Por Security Talent en Sábado, 01 Agosto 2026
Categoría: Cybersecurity News, Threats & Industry Updates

Una vulnerabilidad en Adobe Campaign Classic (CVSS 10.0) podría permitir la ejecución de código sin la intervención del usuario

Informe de seguridad regional

Evalúa la situación sin demora

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a

De un vistazo

  • Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.

Por qué es importante

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing dirigida a empresas, que podría dar lugar a la ejecución de código arbitrario. La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10,0 en el sistema de puntuación CVSS. Se ha descrito como un caso de autorización incorrecta que podría dar lugar a

Las empresas deben comprobar si este incidente afecta a su tecnología, sus servicios, sus obligaciones o sus decisiones en materia de riesgos.

Quién debe actuar

  • Equipos de operaciones de seguridad y de respuesta a incidentes
  • Responsables de tecnología y servicios
  • Responsables de riesgos, cumplimiento normativo y seguridad

Lista de comprobación de SecurityTalent

  1. Acceda a la fuente oficial y confirme el alcance, los sistemas afectados y los plazos.
  2. Asigne un responsable y evalúe la exposición utilizando el inventario actual.
  3. Aplicar las directrices oficiales o documentar la decisión sobre el riesgo y las pruebas de verificación.

Fuente y atribución

Fuente primaria: Una vulnerabilidad CVSS 10.0 en Adobe Campaign Classic podría ejecutar código sin interacción del usuario

Editor
The Hacker News
Autor/autoridad
The Hacker News
Publicado
1 de agosto de 2026
Reseña de SecurityTalent
18 de julio de 2026

Este es un resumen y análisis original de SecurityTalent basado en la fuente primaria enlazada. No se trata de una republicación. La fuente es la que determina si los hechos, las versiones o los plazos cambian tras nuestra reseña.

Publicaciones relacionadas

Dejar comentarios