Organisaties die Adobe Campaign Classic gebruiken, worden dringend geadviseerd om de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee kritieke kwetsbaarheden ontdekt die een aanvaller zonder enige gebruikersinteractie kan misbruiken.

De kwetsbaarheden, aangeduid als CVE-2026-48449 met een CVSS-score van 10,0 en CVE-2026-48448 met een score van 8,6, betreffen respectievelijk een fout in de toegangscontrole en een SQL-injectie. Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kans op misbruik als medium, terwijl de potentiële impact als hoog wordt ingeschat.

Adobe Campaign Classic is software die organisaties gebruiken om marketingcampagnes te plannen, uit te voeren en te beheren, waaronder het versturen van gepersonaliseerde berichten aan klanten. De kwetsbaarheden maken het mogelijk dat een aanvaller zonder de juiste rechten schadelijke code uitvoert of ongeautoriseerde toegang krijgt tot gevoelige gegevens. Bij succesvol misbruik kan de aanvaller volledige controle over het systeem verkrijgen, wat kan leiden tot diefstal van data, manipulatie van campagnes of verstoring van bedrijfsprocessen.

Adobe heeft inmiddels beveiligingsupdates beschikbaar gesteld die deze kwetsbaarheden verhelpen. Het NCSC adviseert gebruikers van Adobe Campaign Classic om deze updates zonder uitstel te installeren. Organisaties die niet zeker weten of zij Adobe Campaign Classic gebruiken of welke versie, wordt aangeraden contact op te nemen met hun IT-afdeling of dienstverlener om de systemen te controleren en up-to-date te brengen. Meer informatie over het updateproces is te vinden in de instructie om te updaten.