CVE-2026-48448

Alta8.6Publicada el 30 de julio de 2026

Adobe Campaign Classic (ACC) está afectado por una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('inyección SQL') que podría provocar la divulgación de memoria sensible. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso de lectura al sistema de archivos. La explotación de este problema no requiere interacción del usuario. El alcance cambia.

Puntuación CVSS8.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-89
Fabricanteslinux, microsoft, adobe

Productos afectados

FabricantesProductoVersiones
adobecampaign<= 7.4.2
linuxlinux kernel-
microsoftwindows-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE