Sonntag · 06.09.2026 Ausgabe 5001 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-71398

10 CRITICAL CVSS Basis-Score
Beschreibung

Adobe Campaign Classic, eine Software für die Planung und Durchführung von Marketingkampagnen, enthält einen Fehler bei der Rechteprüfung: Zugriffe werden nicht korrekt autorisiert, sodass Aktionen ausgeführt werden können, die eigentlich nicht erlaubt sein dürften. Ein Angreifer kann diese fehlerhafte Autorisierung ausnutzen, um beliebigen Programmcode im Kontext des aktuellen Benutzers auszuführen. Eine Mitwirkung des Nutzers – etwa das Öffnen einer präparierten Datei oder das Anklicken eines Links – ist dafür nicht erforderlich, der Angriff läuft also ohne Zutun der Opfer ab. Zudem wirkt sich die Ausnutzung über die unmittelbar betroffene Komponente hinaus aus, das heißt der Angreifer kann Ressourcen außerhalb des ursprünglich betroffenen Sicherheitsbereichs beeinflussen. In der Praxis bedeutet dies, dass Angreifer die Kontrolle über Funktionen und Daten der Kampagnenverwaltung erlangen und weitergehende Zugriffe auf das umgebende System vorbereiten können.