Adobe, ColdFusion ve Campaign Classic'teki kritik güvenlik açıklarını düzeltmek için güncellemeler yayınladı. Bu açıklar, başarılı bir şekilde istifa edildiğinde, kod çalıştırma ve ayrıcalık yükseltme gibi saldırılara yol açabilir. En ciddi açıklar arasında, ColdFusion'da işletim sistemi komutu enjeksiyonu (CVE-2026-48362) ve Campaign Classic'te yetkilendirme hatası (CVE-2026-71398) yer alıyor.

Güncellemeler, ColdFusion 2025.0.12 ve 2023.0.23 ile Campaign Classic v7 7.4.4 build 9400 sürümlerinde yayınlandı. Adobe, bu açıkların aktif olarak kullanıldığına dair kanıt olmamasına rağmen, yöneticilerin güncellemeyi en geç 72 saat içinde uygulaması öneriliyor. Campaign Classic güncellemeleri yalnızca tamamen on-premise dağıtımlar ve hibrit dağıtımların on-premise bileşenleri için geçerlidir.

Adobe, bu açıklamanın ardından, Campaign Classic'teki başka bir CVSS 10.0 açığını da düzeltmişti. Bu açıklar, kötü amaçlı siber saldırılara daha yüksek risk altında olduğu için öncelikli olarak ele alınmalıdır.