Par Security Talent le samedi 1 août 2026
Catégorie: Cybersecurity News, Threats & Industry Updates

Une faille dans Adobe Campaign Classic (CVSS 10,0) pourrait permettre l'exécution de code sans intervention de l'utilisateur

Point sur la sécurité régionale

Évaluez rapidement la situation

Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. Cette vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner

En bref

  • Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. La vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.

Pourquoi est-ce important ?

Adobe a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Campaign Classic (ACC), sa plateforme d’automatisation du marketing destinée aux entreprises, qui pourrait permettre l’exécution de code arbitraire. Cette vulnérabilité, référencée sous le numéro CVE-2026-48449, présente un score de gravité de 10,0 selon le système de notation CVSS. Elle a été décrite comme un cas d’autorisation incorrecte pouvant entraîner

Les équipes doivent vérifier si cette évolution affecte leurs technologies, leurs services, leurs obligations ou leurs décisions en matière de risques.

Qui doit agir ?

  • Les équipes chargées des opérations de sécurité et de la réponse aux incidents
  • Responsables des technologies et des services
  • Responsables des risques, de la conformité et de la sécurité

Liste de contrôle des mesures à prendre de SecurityTalent

  1. Consultez la source officielle et vérifiez la portée, les systèmes concernés et le calendrier.
  2. Désignez un responsable et évaluez l’exposition au risque à l’aide de l’inventaire actuel.
  3. Appliquez les recommandations officielles ou consignez la décision relative au risque ainsi que les preuves de vérification.

Source et attribution

Source primaire : Une faille CVSS 10.0 dans Adobe Campaign Classic pourrait permettre l'exécution de code sans interaction de l'utilisateur

Éditeur
The Hacker News
Auteur / source
The Hacker News
Publié
1er août 2026
Avis sur SecurityTalent
18 juillet 2026

Il s'agit d'un résumé et d'une analyse originaux de SecurityTalent basés sur la source primaire mentionnée. Il ne s'agit pas d'une republication. La source fait foi en cas de modification des faits, des versions ou des dates limites après notre analyse.

Article en relation

Laissez des commentaires