Adobe, kurumsal pazarlama otomasyon platformu Campaign Classic'te (ACC) maksimum seviyede kritik bir güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı. Bu açık, keyfi kod çalıştırılmasına yol açabiliyor.
CVE-2026-48449 kod adıyla takip edilen güvenlik açığı, CVSS puanlama sisteminde 10.0 tam puan alarak en yüksek risk seviyesinde değerlendirildi.
Güvenlik uzmanları, bu açığı hatalı bir yetkilendirme vakası olarak tanımlıyor. Açık, herhangi bir kullanıcı etkileşimi gerektirmeden, mevcut kullanıcının bağlamında keyfi kod çalıştırılmasına olanak tanıyor.
Güncelleme ayrıca, SQL enjeksiyonu kaynaklı bir diğer yüksek seviyeli güvenlik açığını da (CVE-2026-48448, CVSS puanı: 8.6) kapatıyor. Bu açık, keyfi dosya okumalarının önünü açabiliyordu.
Adobe, yayınladığı danışma belgesinde, "Bu güncelleme, keyfi kod çalıştırılmasına ve keyfi dosya sistemi okumalarına yol açabilecek kritik güvenlik açıklarını gideriyor" ifadelerini kullandı. Şirket, bu açıkların şu ana kadar vahşi ortamda kullanıldığına dair herhangi bir bilgiye sahip olmadığını da belirtti.
Her iki güvenlik açığı da ACC v7: 7.4.3 build 9398 sürümünde (Windows ve Linux için) giderilmiş durumda.
Ayrıca Adobe, Adobe Bridge'de ayrıcalık yükseltilmesine ve keyfi kod çalıştırılmasına yol açabilecek sekiz kritik seviyeli güvenlik açığını gidermek için de güncellemeler yayınladı.