Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-48330

CRITICAL · 10.0 CVSS Gepubliceerd: CWE-89

Beschrijving NL

Adobe Campaign Classic (ACC) wordt beïnvloed door een onjuiste neutralisatie van speciale elementen die worden gebruikt in een SQL Command ('SQL Injection') -kwetsbaarheid die kan leiden tot het uitvoeren van willekeurige code in de context van de huidige gebruiker. Een aanvaller zou dit beveiligingslek kunnen misbruiken om willekeurige SQL-opdrachten uit te voeren, waardoor mogelijk verhoogde toegang of controle over de applicatie wordt verkregen. Exploitatie van dit probleem vereist geen interactie van de gebruiker. Scope is gewijzigd.

Origineel (Engels) tonen

Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary SQL commands, potentially gaining elevated access or control over the application. Exploitation of this issue does not require user interaction. Scope is changed.

Vendors

Adobe Linux Microsoft

Affected products

Campaign Linux Kernel Windows

References