Adobe ispravio kritični propust u Campaign Classicu koji omogućava izvršavanje koda

Adobe je 1. avgusta 2026. objavio bezbednosnu ispravku za Adobe Campaign Classic zbog ranjivosti CVE-2026-48449, ocenjene maksimalnom CVSS ocenom 10,0. Propust omogućava proizvoljno izvršavanje koda u kontekstu trenutnog korisnika, bez njegove interakcije.
Zašto je ranjivost posebno opasna
Campaign Classic je platforma za automatizaciju marketinga koja obrađuje podatke o korisnicima, kampanjama i komunikacionim kanalima. Uspešan napad zato može da ugrozi ne samo aplikaciju već i povezane sisteme, podatke i poslovne procese.
Uzrok problema je neispravna autorizacija. Pošto napad ne zahteva klik, otvaranje dokumenta ili drugu radnju korisnika, organizacije imaju manje mogućnosti da rizik ublaže obukom zaposlenih ili standardnim pravilima protiv phishinga.
Ispravljene verzije i dodatni propusti
Adobe je istom nadogradnjom zatvorio i CVE-2026-48448, ranjivost SQL injection sa CVSS ocenom 8,6. Njena eksploatacija može da omogući proizvoljno čitanje datoteka. Oba propusta ispravljena su u verziji ACC v7 7.4.3, build 9398, za Windows i Linux.
Ova nadogradnja rešava kritične ranjivosti koje mogu dovesti do proizvoljnog izvršavanja koda i proizvoljnog čitanja sistema datoteka, saopštio je Adobe.
Kompanija nema saznanja da su ove ranjivosti iskorišćene u stvarnim napadima. To, međutim, ne umanjuje potrebu za hitnim ažuriranjem, posebno kod instalacija dostupnih iz manje pouzdanih mrežnih zona.
Odvojeno su objavljene ispravke za osam propusta u Adobe Bridgeu: CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396, CVE-2026-48374, CVE-2026-48392, CVE-2026-48393 i CVE-2026-48394. Njihove CVSS ocene kreću se od 7,8 do 8,6, a posledice uključuju eskalaciju privilegija i izvršavanje proizvoljnog koda.
Šta kompanije treba da urade
Za poslovne korisnike prioritet je popis svih ACC i Bridge instalacija, provera verzija i kontrolisano uvođenje zakrpa. Ako trenutno ažuriranje nije moguće, pristup platformi treba ograničiti, pojačati nadzor i pregledati dnevnike aktivnosti, jer maksimalna CVSS ocena i odsustvo korisničke interakcije ostavljaju vrlo malo prostora za odlaganje.

