Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48449

10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist Adobe Campaign Classic, eine Software für die Planung und Durchführung von Marketingkampagnen. In der Anwendung werden Berechtigungen nicht korrekt geprüft: Eine fehlerhafte Autorisierungslogik lässt Aktionen zu, die eigentlich verwehrt bleiben müssten. Angreifer können diese Schwäche ausnutzen, um beliebigen Programmcode im Kontext des aktuellen Benutzers auszuführen. Eine Mitwirkung des Opfers – etwa das Anklicken eines Links oder das Öffnen einer Datei – ist dafür nicht erforderlich, was den Angriff deutlich einfacher und unauffälliger macht. Die Auswirkungen bleiben zudem nicht auf die verwundbare Komponente beschränkt: Der Sicherheitskontext wird verlassen, sodass auch angrenzende Systemteile in Mitleidenschaft gezogen werden können. Da Kampagnenmanagement-Systeme umfangreiche Kunden- und Kontaktdaten verarbeiten, kann eine erfolgreiche Ausnutzung sowohl die Vertraulichkeit dieser Daten als auch die Integrität der Anwendung selbst gefährden.