Campaign Classic

Adobe lança patches para falhas críticas em ColdFusion e Campaign Classic

A Adobe divulgou atualizações de segurança para corrigir várias vulnerabilidades críticas em seus produtos ColdFusion e Adobe Campaign Classic. As falhas, que possuem pontuação máxima no CVSS, incluem a possibilidade de execução de código arbitrário, escalonamento de privilégios e leitura não autorizada do sistema de arquivos. Entre as vulnerabilidades destacadas estão CVE-2026-48276 e CVE-2026-48283, que permitem o upload de arquivos perigosos, e CVE-2026-48282, que envolve uma vulnerabilidade de traversal de caminho. As atualizações estão disponíveis nas versões ColdFusion 2023 Update 21 e ColdFusion 2025 Update 10. Além disso, uma falha crítica no Adobe Campaign Classic, identificada como CVE-2026-48286, também foi corrigida, afetando versões anteriores ao build 9397. A Adobe informou que não encontrou exploração ativa dessas vulnerabilidades até o momento, mas ressaltou a importância de aplicar as atualizações rapidamente, especialmente com a crescente utilização de inteligência artificial para descobrir vulnerabilidades. A empresa também anunciou que passará a publicar boletins de segurança quinzenalmente a partir de julho de 2026.

Adobe lança patches de segurança para vulnerabilidades críticas

A Adobe divulgou atualizações de segurança para corrigir sete vulnerabilidades de alta severidade nas plataformas ColdFusion e Campaign Classic. Essas falhas podem ser exploradas em ataques de baixa complexidade, sem necessidade de interação do usuário, e foram classificadas como prioridade 1, indicando um alto risco de exploração. As vulnerabilidades identificadas como CVE-2026-48276, CVE-2026-48277, CVE-2026-48281, CVE-2026-48316 e CVE-2026-48282 afetam versões do ColdFusion 2025.9, 2023.20 e anteriores, permitindo que atacantes não privilegiados executem código remotamente em sistemas não corrigidos. A vulnerabilidade do Campaign Classic, CVE-2026-48286, afeta versões 7.4.3 build 9396 e anteriores, podendo levar à execução de código arbitrário no contexto do usuário atual. A Adobe recomenda que administradores apliquem as atualizações o mais rápido possível, preferencialmente em até 72 horas. A empresa também anunciou que passará a publicar boletins de segurança duas vezes por mês, visando uma resposta mais ágil a vulnerabilidades ativamente exploradas.