CVE-2026-48448
Adobe Campaign Classic (ACC) está afectado por una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('inyección SQL') que podría provocar la divulgación de memoria sensible. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso de lectura al sistema de archivos. La explotación de este problema no requiere interacción del usuario. El alcance cambia.
Puntuación CVSS8.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NTipo de debilidad (CWE)CWE-89
Fabricanteslinux, microsoft, adobe
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| adobe | campaign | <= 7.4.2 |
| linux | linux kernel | - |
| microsoft | windows | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
