Vulnérabilité critique dans Adobe Campaign Classic
.png)
Produits concernés
• Adobe Campaign Classic v7 version antérieure à 7.4.3 build 9398 (Windows et Linux)
Prérequis
• Accès réseau à l'instance Adobe Campaign Classic
Risques
• Exécution de code arbitraire
• Compromission des identités
• Exfiltration de données sensibles
• Accès au réseau interne de l'entreprise
Résumé
Une vulnérabilité critique de type "Autorisation incorrecte" affectant Adobe Campaign Classic a été publiée par l'éditeur le 30 juillet 2026.
Adobe Campaign Classic est une plateforme d'automatisation marketing d'entreprise, généralement connectée à des bases de données clients.
Une vulnérabilité d'autorisation incorrecte permet à un attaquant distant non authentifié d'exécuter du code arbitraire dans le contexte de l'utilisateur sous lequel s'exécute l'application, sans nécessiter aucune interaction utilisateur ni aucun identifiant valide.
Adobe indique n'avoir connaissance d'aucune exploitation active de cette vulnérabilité à ce jour. Le même correctif inclut également CVE-2026-48448 (CVSS 8.6), une injection SQL permettant la lecture de fichiers arbitraires sur le système.
Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute instance Adobe Campaign Classic exposée sur Internet.
Solutions
Détection de la compromission :
Afin de vérifier si une instance Adobe Campaign Classic est compromise, vous pouvez :
• Auditer les journaux applicatifs à la recherche de requêtes anormales ne correspondant pas à un flux d'authentification standard.
• Vérifier l'intégrité des processus système exécutés sous le compte de service Adobe Campaign Classic.
• Contrôler les journaux réseau pour des connexions sortantes inhabituelles depuis le serveur applicatif.
Remédiation
Mettre à jour vers Adobe Campaign Classic v7 build 7.4.3 build 9398.
Mitigation
Aucune mitigation officielle n'est disponible en dehors de la mise à jour. En attendant l'application du correctif, il est recommandé de restreindre strictement l'accès réseau à l'instance Adobe Campaign Classic au périmètre des utilisateurs autorisés.

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

