Adobe publicó actualizaciones para corregir vulnerabilidades críticas de seguridad en ColdFusion y Campaign Classic. Estas vulnerabilidades pueden provocar ataques de ejecución de código y elevación de privilegios si se explotan con éxito. Entre las vulnerabilidades más graves se encuentran la inyección de comandos del sistema operativo en ColdFusion (CVE-2026-48362) y el error de autorización en Campaign Classic (CVE-2026-71398).
Las actualizaciones se publicaron en las versiones ColdFusion 2025.0.12 y 2023.0.23, así como en Campaign Classic v7 7.4.4 build 9400. Aunque Adobe no tiene pruebas de que estas vulnerabilidades estén siendo explotadas activamente, recomienda a los administradores que apliquen la actualización en un plazo de 72 horas. Las actualizaciones de Campaign Classic solo son aplicables a las implementaciones completamente locales y a los componentes locales de las implementaciones híbridas.
Después de este anuncio, Adobe también corrigió otra vulnerabilidad CVSS 10.0 en Campaign Classic. Estas vulnerabilidades deben ser tratadas con prioridad debido al mayor riesgo de ataques cibernéticos maliciosos.
