01/08/2026
ثغرة في Adobe Campaign Classic بتقييم CVSS 10.0 تسمح بتشغيل الـ Code بدون تفاعل المستخدم 🚨💻
أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة (Vulnerability) ذات خطورة قصوى في منصتها الخاصة بأتمتة التسويق للمؤسسات Campaign Classic (ACC)، والتي قد تؤدي إلى تنفيذ أوامر برمجية عن بعد (Arbitrary Code Ex*****on) 🛠️🐛.
الثغرة، التي تحمل الرمز CVE-2026-48449، حصلت على أعلى تقييم خطورة ممكن وهو 10.0 على مقياس CVSS 📊. وُصفت المشكلة بأنها حالة من الـ Incorrect Authorization التي تسمح للمهاجمين بتشغيل الـ Code بصلاحيات المستخدم الحالي دون الحاجة لأي تفاعل من قِبل الضحية (No User Interaction) 🤖⚠️.
يعالج التحديث أيضاً ثغرة أخرى عالية الخطورة (CVE-2026-48448، بتقييم CVSS: 8.6) ناتجة عن ثغرة حقن قواعد البيانات (SQL Injection)، والتي قد تمهد الطريق للوصول وقراءة الملفات بشكل غير مصرح به (Arbitrary File Reads) 📂🕵️♂️.
صرحت Adobe في إشعارها الأمني أن هذه التحديثات تعالج ثغرات حرجة، وأشارت إلى أنها ليست على علم بوجود أي استغلال فعلي لهذه الثغرات في الوقت الحالي (In the wild) 🛡️. تم إصلاح كلتا المشكلتين في الإصدار ACC v7: 7.4.3 build 9398 لأنظمة Windows و Linux 🔄🖥️.
على صعيد منفصل، أطلقت Adobe تحديثات لمعالجة 8 ثغرات حرجة في برنامج Adobe Bridge، والتي قد تؤدي إلى تصعيد الصلاحيات (Privilege Escalation) وتنفيذ الأوامر (Arbitrary Code Ex*****on) 🛑🔓. شملت هذه الثغرات مشاكل أمنية متعددة مثل:
ثغرات مسار البحث غير الموثوق (Untrusted Search Path) 🔍
ثغرات تجاوز المسار (Path Traversal) 🛤️
ثغرات الكتابة خارج الحدود (Out-of-bounds Write) 🚧
نسبت الشركة الفضل في اكتشاف ثغرات Adobe Bridge والإبلاغ عنها إلى الباحثين الأمنيين Kieran (المعروف بـ "kaiksi") و "yjdfy" 👏.
تُنصح Adobe جميع المستخدمين بتطبيق أحدث الـ Updates فوراً لضمان الحماية المثلى 🔐✅.
*****on