Adobe corrige vulnerabilidad crítica en Campaign Classic que permite ejecución de código
Adobe ha lanzado actualizaciones de seguridad para solucionar una grave falla en su plataforma de automatización de marketing, Campaign Classic, que podría permitir que un atacante ejecute código de forma arbitraria sin necesidad de interacción del usuario. Este problema, registrado como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS, lo que indica su alto nivel de riesgo.
Cómo funciona el ataque
La vulnerabilidad se debe a una autorización incorrecta, lo que significa que un atacante podría ejecutar comandos maliciosos en la computadora de un usuario actual sin que este se dé cuenta. Además, se ha descubierto otro fallo de alta gravedad (CVE-2026-48448, con un CVSS de 8.6) relacionado con inyecciones SQL (un tipo de ataque donde se insertan comandos maliciosos en bases de datos) que podría permitir la lectura no autorizada de archivos.
- Ejecutar código arbitrario sin interacción del usuario.
- Leer archivos del sistema de forma no autorizada.
A quién afecta
Esta vulnerabilidad afecta a los usuarios de Adobe Campaign Classic, especialmente en sus versiones más antiguas. Adobe ha indicado que la falla ha sido corregida en la versión 7.4.3 build 9398 para sistemas operativos Windows y Linux.
Qué significa esto para ti
Para los usuarios y empresas que utilizan Adobe Campaign Classic, es crucial aplicar la última actualización de seguridad para evitar posibles ataques. Aunque Adobe ha señalado que no tiene conocimiento de que estas fallas hayan sido explotadas activamente, es recomendable mantener siempre el software actualizado para garantizar la protección contra amenazas emergentes.