fuente: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html
Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing para empresas, que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS.
Se ha descrito como un caso de autorización incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual sin necesidad de interacción alguna por parte del usuario.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →