Betroffen ist Adobe Campaign Classic, eine Software für die Planung und Durchführung von Marketing- und Kampagnenkommunikation. Die Schwachstelle beruht auf einer fehlerhaften Autorisierungsprüfung: Die Anwendung prüft nicht korrekt, ob ein Zugriff auf bestimmte Funktionen überhaupt erlaubt ist. Ein Angreifer kann diese Lücke ausnutzen, um beliebigen Programmcode im Kontext des aktuellen Benutzers auszuführen. Eine Interaktion des Opfers ist dafür nicht erforderlich – der Angriff läuft ohne Zutun eines Anwenders ab, was ihn besonders praktikabel macht. Zudem wirkt sich der Angriff über die ursprünglich betroffene Komponente hinaus aus, sodass auch andere Bereiche des Systems in Mitleidenschaft gezogen werden können. Da Campaign Classic typischerweise auf umfangreiche Kunden- und Kontaktdaten zugreift, kann eine erfolgreiche Codeausführung weitreichende Folgen für die Vertraulichkeit und Integrität dieser Daten haben.
CVE-2026-27302
10
CRITICAL
CVSS Basis-Score
Beschreibung