Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans Adobe Campaign Classic

Score CVSS :
10.0
Date de publication :
4/8/2026
Date de dernière mise à jour :
4/8/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• Adobe Campaign Classic v7 version antérieure à 7.4.3 build 9398 (Windows et Linux)

Prérequis

• Accès réseau à l'instance Adobe Campaign Classic

Risques

• Exécution de code arbitraire

• Compromission des identités

• Exfiltration de données sensibles

• Accès au réseau interne de l'entreprise

Résumé

Une vulnérabilité critique de type "Autorisation incorrecte" affectant Adobe Campaign Classic a été publiée par l'éditeur le 30 juillet 2026.

Adobe Campaign Classic est une plateforme d'automatisation marketing d'entreprise, généralement connectée à des bases de données clients.

Une vulnérabilité d'autorisation incorrecte permet à un attaquant distant non authentifié d'exécuter du code arbitraire dans le contexte de l'utilisateur sous lequel s'exécute l'application, sans nécessiter aucune interaction utilisateur ni aucun identifiant valide.

Adobe indique n'avoir connaissance d'aucune exploitation active de cette vulnérabilité à ce jour. Le même correctif inclut également CVE-2026-48448 (CVSS 8.6), une injection SQL permettant la lecture de fichiers arbitraires sur le système.

Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute instance Adobe Campaign Classic exposée sur Internet.

Solutions

Détection de la compromission :

Afin de vérifier si une instance Adobe Campaign Classic est compromise, vous pouvez :

• Auditer les journaux applicatifs à la recherche de requêtes anormales ne correspondant pas à un flux d'authentification standard.

• Vérifier l'intégrité des processus système exécutés sous le compte de service Adobe Campaign Classic.

• Contrôler les journaux réseau pour des connexions sortantes inhabituelles depuis le serveur applicatif.

Remédiation

Mettre à jour vers Adobe Campaign Classic v7 build 7.4.3 build 9398.

Mitigation

Aucune mitigation officielle n'est disponible en dehors de la mise à jour. En attendant l'application du correctif, il est recommandé de restreindre strictement l'accès réseau à l'instance Adobe Campaign Classic au périmètre des utilisateurs autorisés.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.