Adobe lanzó una actualización que corrige una vulnerabilidad crítica en la plataforma Campaign Classic (ACC). Esta falla (CVE-2026-48449), con una puntuación CVSS de 10.0, representa el nivel de riesgo más alto y puede permitir la ejecución de código sin interacción del usuario. Se indicó que la vulnerabilidad surgió debido a una autorización incorrecta.
La actualización también corrige otra vulnerabilidad de alto nivel (CVE-2026-48448) que permite la lectura de archivos a través de inyección SQL. Adobe señaló que no hay evidencia de que estas vulnerabilidades hayan sido explotadas activamente hasta ahora. Ambas fallas fueron corregidas en la versión ACC v7: 7.4.3 build 9398.
Además, Adobe lanzó actualizaciones que corrigen ocho vulnerabilidades críticas en Adobe Bridge. Estas fallas permiten la elevación de privilegios y la ejecución de código. Los usuarios pueden obtener protección óptima aplicando las últimas actualizaciones.
