fuente: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html
Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing para empresas, que podría permitir la ejecución de código arbitrario.
La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS.
Se ha descrito como un caso de autorización incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual sin necesidad de interacción alguna por parte del usuario.
Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...
Leer artículo →