INSPECTING ARCHIVED INTELLIGENCE (OUTDATED VERSION).

Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction

| 2026-08-12 11:13 CRITICAL LOW
Executive Summary AI-generated
The latest incident data reveals a critical vulnerability in Adobe's ColdFusion and Campaign Classic software, with multiple severe flaws affecting various versions. These vulnerabilities have been identified as CVE-2026-48362 to CVE-2026-71384, all scoring 10 out of 11 on the CVSS scale, indicating high severity. The most significant flaw is an incorrect authorization vulnerability in Campaign Classic that could lead to arbitrary code execution and privilege escalation. This has prompted Adobe to release patches for these vulnerabilities, with a priority rating of 1, which refers to maximum-severity security flaws.
Technical Mitigations AI-generated
* Implement secure coding practices, such as input validation and sanitization, to prevent SQL injection and cross-site scripting (XSS) attacks. * Regularly update and patch Adobe products, including ColdFusion, Commerce, Campaign Classic, and Bridge, to ensure you have the latest security fixes and patches. * Use a web application firewall (WAF) or intrusion detection system (IDS) to monitor and block suspicious traffic and prevent unauthorized access to your website or application. * Conduct regular security audits and penetration testing to identify vulnerabilities and weaknesses in your systems and applications, and implement remediation measures as needed.
AI Podcast (EN) detail_available
detail_listen_ai (EN)
Intelligence distributed on:
Incident Link
Intelligence Metadata
Actors / Malware / CVEs / Campaigns
Campaign Classic FlawsCampaign Classic FlawsCampaign ClassicCampaign ClassicCampaign Classic CVSSCampaign Classic CVSSCampaign Classic AdobeCampaign Classic Adobe CVE-2026-48374CVE-2026-48374 CVE-2026-48448CVE-2026-48448 CVE-2026-71384CVE-2026-71384 CVE-2026-48396CVE-2026-48396 CVE-2026-48390CVE-2026-48390 CVE-2026-48449CVE-2026-48449 CVE-2026-71362CVE-2026-71362 CVE-2026-48273CVE-2026-48273 CVE-2026-48393CVE-2026-48393 CVE-2026-48395CVE-2026-48395 CVE-2026-48392CVE-2026-48392 CVE-2026-48381CVE-2026-48381 CVE-2026-71398CVE-2026-71398 CVE-2026-48391CVE-2026-48391 CVE-2026-48362CVE-2026-48362 CVE-2026-27302CVE-2026-27302 CVE-2026-48394CVE-2026-48394
Target & Sectors
Global Scope
Incident Timeline
‎Aug 01, 2026
Threat actors exploited a vulnerability in Adobe Campaign Classic allowing them to execute arbitrary code without user interaction.
‎Aug 12, 2026
Threat actors exploited a vulnerability in Adobe Campaign Classic allowing them to execute arbitrary code without user interaction.
‎2026/08/12
Adobe has released security updates to address a maximum-severity vulnerability flaw in Adobe Campaign Classic that could result in arbitrary code execution.
organisation Vulnerability / Web Security
organisation Commerce
infrastructure 2025.0.12
infrastructure 2023.0.23
infrastructure 9.1
infrastructure 10.0
organisation a Restricted Directory
organisation Adobe
infrastructure 8.6
organisation CVE-2026-48390
organisation CVE-2026-48392
organisation CVE-2026-48393
infrastructure 7.4.4
organisation ACC
infrastructure 9.0
organisation SQL
organisation CVSS
organisation Adobe Campaign Classic
infrastructure Windows
infrastructure Linux
infrastructure 4.3
organisation Adobe Campaign Classic v7.4.3
organisation SecurityAffairs
organisation Vulnerability / Enterprise Security Adobe
infrastructure 9.9
organisation CVE-2026
organisation CVE-2026-71384
infrastructure 9.6
organisation ColdFusion
organisation Adobe Campaign Classic CVSS
organisation CVE-2026-48448
infrastructure 7.4.3
organisation Adobe Bridge
organisation Vulnerability Category Vulnerability
Tactical Metrics
Metrics
infrastructure
‎2025.0.12
Software Version
Metrics
infrastructure
‎2023.0.23
Software Version
Metrics
infrastructure
‎9.1
Software Version
Metrics
infrastructure
‎10.0
Software Version
Metrics
infrastructure
‎9.9
Software Version
Metrics
infrastructure
‎9.6
Software Version
Metrics
infrastructure
‎7.4.4
Software Version
Metrics
infrastructure
‎9.0
Software Version
Metrics
infrastructure
‎8.6
Software Version
Metrics
infrastructure
‎Windows
Affected Product
Metrics
infrastructure
‎Linux
Affected Product
Metrics
infrastructure
‎4.3
Software Version
Metrics
infrastructure
‎7.4.3
Software Version
Intelligence Sources