CVE-2026-48303

Adobe Campaign Classic (ACC) versions 7.4.3 build 9394 and earlier are affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
cpe:2.3:a:adobe:campaign:7.4.3:9394:*:*:classic:*:*:*
OR cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

23 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Las versiones 7.4.3 build 9394 y anteriores de Adobe Campaign Classic (ACC) están afectadas por una vulnerabilidad de autorización incorrecta que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere interacción del usuario. El alcance ha cambiado.

12 Jun 2026, 15:02

Type Values Removed Values Added
First Time Adobe
Linux linux Kernel
Microsoft windows
Linux
Microsoft
Adobe campaign
References () https://helpx.adobe.com/security/products/campaign/apsb26-66.html - () https://helpx.adobe.com/security/products/campaign/apsb26-66.html - Vendor Advisory
CPE cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
cpe:2.3:a:adobe:campaign:7.4.3:9394:*:*:classic:*:*:*

09 Jun 2026, 21:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-09 21:17

Updated : 2026-07-23 09:10


NVD link : CVE-2026-48303

Mitre link : CVE-2026-48303

CVE.ORG link : CVE-2026-48303


JSON object : View

Products Affected

adobe

  • campaign

microsoft

  • windows

linux

  • linux_kernel
CWE
CWE-863

Incorrect Authorization