fuente: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html
Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing para empresas, que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS.
Se ha descrito como un caso de autorización incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual sin necesidad de interacción alguna por parte del usuario.
Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...
Leer artículo →El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →