{"id":328098,"date":"2026-08-03T01:46:47","date_gmt":"2026-08-02T23:46:47","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328098"},"modified":"2026-08-03T01:47:46","modified_gmt":"2026-08-02T23:47:46","slug":"adobe-campaign-classic-schwachstelle-cve-2026-48449-cvss-3-x-10-0-gepatcht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/03\/adobe-campaign-classic-schwachstelle-cve-2026-48449-cvss-3-x-10-0-gepatcht\/","title":{"rendered":"Adobe Campaign Classic Schwachstelle CVE-2026-48449 (CVSS 3.x 10.0) gepatcht"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Adobe musste die Tage die Schwachstelle CVE-2026-48449 in seinem Produkt Adobe Campaign Classic patchen. Es handelt sich um eine Authorisierungsschwachstelle, die das umgehen einer Anmeldung erm\u00f6glicht. Die Schwachstelle wurde mit einem CVSS 3.x von 10.0, also dem h\u00f6chstm\u00f6glichen Wert, als kritisch eingestuft.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Adobe Campaign Classic (ACC)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/37cb807b14e246b0993f8fbcfbb590ce\" alt=\"\" width=\"1\" height=\"1\" \/>Adobe Campaign Classic (ACC) ist ein Marketing-Tool f\u00fcr Unternehmen, das zur Verwaltung von Kundendaten, zur Erstellung zielgruppenspezifischer Zielgruppen und zur Durchf\u00fchrung von Multi-Channel-Kampagnen eingesetzt wird. Es st\u00fctzt sich auf Daten-Workflows, benutzerdefinierte Datenbankschemata und Client-Server-Software, um automatisierte Nachrichten per E-Mail, \u00fcber Mobilger\u00e4te und andere Kan\u00e4le zu versenden. Die Software verwendet relationale Datenbankschemata zum Speichern und Bereinigen von Kundenprofilen. Es gibt Tools zum Erstellen mehrstufiger Segmente, zum Importieren von Daten und zum Festlegen von Versandpl\u00e4nen. Das Tool kann f\u00fcr Kampagnen Massen- oder getriggerte Nachrichten per E-Mail, SMS und Direktwerbung versenden.<\/p>\n<h2>Die Schwachstelle CVE-2026-48449<\/h2>\n<p>Ich bin \u00fcber nachfolgenden Tweet auf den Sachverhalt zur Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-48449\" target=\"_blank\" rel=\"noopener\">CVE-2026-48449<\/a> gesto\u00dfen, den The Hacker News <a href=\"https:\/\/thehackernews.com\/2026\/08\/adobe-campaign-classic-cvss-100-flaw.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufbereitet hat.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2026\/08\/adobe-campaign-classic-cvss-100-flaw.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328099\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Adobe-Campaigne-Classic-CVE-2026-48449.jpg\" alt=\"Adobe Campaigne Classic CVE-2026-48449\" width=\"530\" height=\"561\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Adobe-Campaigne-Classic-CVE-2026-48449.jpg 530w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/Adobe-Campaigne-Classic-CVE-2026-48449-283x300.jpg 283w\" sizes=\"auto, (max-width: 530px) 100vw, 530px\" \/><\/a><\/p>\n<p>Die mit einem mit einem CVSS 3.x von 10.0 bewertete\u00a0Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-48449\" target=\"_blank\" rel=\"noopener\">CVE-2026-48449<\/a> in\u00a0Adobe Campaign Classic (ACC) bezieht sich auf eine fehlerhafte Autorisierung, die zur Ausf\u00fchrung von beliebigem Code im Kontext des aktuellen Benutzers f\u00fchren k\u00f6nnte. Die Ausnutzung dieser Sicherheitsl\u00fccke erfordert keine Benutzerinteraktion. Die Schwachstelle wurde zum 29. Juli 2026 offen gelegt.<\/p>\n<h2>Adobe Sicherheitshinweise und 2. Schwachstelle<\/h2>\n<p>Adobe hat das Ganze zum 29. Juli 2026 im Sicherheitshinweis\u00a0<a href=\"https:\/\/helpx.adobe.com\/security\/products\/campaign\/apsb26-114.html\" target=\"_blank\" rel=\"noopener\">APSB26-114: Security update available for Adobe Campaign Classic<\/a> dokumentiert. Betroffen ist Adobe Campaign Classic (ACC) in der Version 7 (7.4.3 build 9397 und fr\u00fcher) f\u00fcr Linux und Windows.<\/p>\n<p>Adobe hat \u00fcber den Sicherheitshinweis\u00a0<a href=\"https:\/\/helpx.adobe.com\/security\/products\/campaign\/apsb26-114.html\" target=\"_blank\" rel=\"noopener\">APSB26-114<\/a> einen Patch bereitgestellt, der noch eine weitere kritische Schwachstelle\u00a0 <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-48448\" target=\"_blank\" rel=\"noopener\">CVE-2026-48448<\/a> (mit einem CVSS 3.x von 8.6) beseitigt. Diese bezieht sich auf eine unsachgem\u00e4\u00dfe Neutralisierung von Sonderzeichen in einem SQL-Befehl (\"SQL-Injection\").<\/p>\n<p>Dieses Sicherheitsbulletin gilt ausschlie\u00dflich f\u00fcr vollst\u00e4ndig lokal betriebene Installationen von Adobe Campaign Classic sowie f\u00fcr die lokal betriebenen Komponenten von Hybrid-Installationen. Von Adobe gehostete Instanzen wurden bereits gepatcht und erfordern keine Ma\u00dfnahmen seitens der Kunden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adobe musste die Tage die Schwachstelle CVE-2026-48449 in seinem Produkt Adobe Campaign Classic patchen. Es handelt sich um eine Authorisierungsschwachstelle, die das umgehen einer Anmeldung erm\u00f6glicht. Die Schwachstelle wurde mit einem CVSS 3.x von 10.0, also dem h\u00f6chstm\u00f6glichen Wert, als &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/03\/adobe-campaign-classic-schwachstelle-cve-2026-48449-cvss-3-x-10-0-gepatcht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[1151,4328,3836,4315],"class_list":["post-328098","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-adobe","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328098","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328098"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328098\/revisions"}],"predecessor-version":[{"id":328103,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328098\/revisions\/328103"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328098"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328098"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328098"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}