CVE-2026-48448

Élevée8.6Publiée le 30 juillet 2026

Adobe Campaign Classic (ACC) est affecté par une vulnérabilité de neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (« injection SQL ») qui pourrait entraîner la divulgation de mémoire sensible. Un attaquant pourrait exploiter cette vulnérabilité pour obtenir un accès en lecture au système de fichiers. L’exploitation de ce problème ne nécessite aucune interaction de l’utilisateur. La portée est modifiée.

Score CVSS8.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-89
Éditeurslinux, microsoft, adobe

Produits concernés

ÉditeursProduitVersions
adobecampaign<= 7.4.2
linuxlinux kernel-
microsoftwindows-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE