Adobe Campaign Classic'te CVSS 10.0 Güvenlik Açığı Kullanıcı Etkileşimi Olmadan Kod Çalıştırma Riski Taşıyor
Siber Güvenlik
Adobe Campaign Classic'te CVSS 10.0 Güvenlik Açığı Kullanıcı Etkileşimi Olmadan Kod Çalıştırma Riski Taşıyor
Adobe, Campaign Classic'in kritik bir güvenlik açığını gideren güncelleme yayınladı; bu açık, kullanıcı etkileşimi olmadan kod çalıştırılmasına yol açabilir.
The Hacker News 1 Ağustos 2026 AI destekli özgün özet1 dk okuma
01
Görsel: Haber AI · NVIDIA FLUX.2 AI
Adobe, Campaign Classic (ACC) platformunda bulunan kritik bir güvenlik açığını gideren güncelleme yayınladı. Bu açık (CVE-2026-48449), CVSS puanı 10.0 ile en yüksek seviyede risk taşıyor ve kullanıcı etkileşimi olmadan kod çalıştırılmasına yol açabilir. Açığın, yanlış yetkilendirme nedeniyle ortaya çıktığı belirtildi.
Güncelleme ayrıca, SQL enjeksiyonu yoluyla dosya okuma riski taşıyan başka bir yüksek seviyeli açığı (CVE-2026-48448) da düzeltiyor. Adobe, bu açıkların şu ana kadar aktif olarak kullanıldığına dair bir kanıt olmadığını belirtti. Her iki açık da ACC v7: 7.4.3 build 9398 sürümünde düzeltildi.
Adobe ayrıca, Adobe Bridge'de bulunan sekiz kritik açığı da gideren güncellemeler yayınladı. Bu açıklar, ayrıcalık yükseltme ve kod çalıştırma riski taşıyor. Kullanıcılar, en son güncellemeleri uygulayarak optimal koruma sağlayabilir.