アドビは、ColdFusionおよびCampaign Classicの重大なセキュリティ脆弱性を修正するためのアップデートをリリースした。これらの脆弱性は、悪用された場合、コードの実行や特権の昇格などの攻撃につながる可能性がある。最も深刻な脆弱性としては、ColdFusionのOSコマンドインジェクション(CVE-2026-48362)やCampaign Classicの認証エラー(CVE-2026-71398)が挙げられる。
アップデートは、ColdFusion 2025.0.12および2023.0.23、Campaign Classic v7 7.4.4 build 9400のバージョンでリリースされた。アドビは、これらの脆弱性が実際に悪用されている証拠は見つかっていないものの、管理者が72時間以内にアップデートを適用することを推奨している。Campaign Classicのアップデートは、オンプレミス展開およびハイブリッド展開のオンプレミスコンポーネントにのみ適用される。
アドビは、この発表に続いて、Campaign Classicの別のCVSS 10.0脆弱性も修正した。これらの脆弱性は、悪意のあるサイバー攻撃を受けるリスクが高いため、優先的に対処する必要がある。
