CVE-2026-47938

🟠 Łataj w tym tygodniu

Podatność SSRF w Adobe Campaign Classic umożliwia eskalację uprawnień bez interakcji użytkownika.

CVSS
10.0
EPSS
0.4%
Exploit
none
Vendor
adobe
Opis źródłowy (NVD)

Adobe Campaign Classic (ACC) versions 7.4.3 build 9394 and earlier are affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in privilege escalation. Exploitation of this issue does not require user interaction. Scope is changed.

privilege-escalation ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-06-09 21:17:23 UTC
Ostatnia modyfikacja (NVD)2026-08-26 20:17:41 UTC
Referencje