Navegación

Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.

fuente: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing para empresas, que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS.

Se ha descrito como un caso de autorización incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual sin necesidad de interacción alguna por parte del usuario.

Últimas noticias

31 DE JULIO, 2026

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...

Leer artículo
31 DE JULIO, 2026

El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux.

GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...

Leer artículo
31 DE JULIO, 2026

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...

Leer artículo