Adobe corrige fallas críticas en ColdFusion y Campaign Classic con CVSS de hasta 10
Adobe corrige fallas críticas en ColdFusion y Campaign Classic con CVSS de hasta 10
Las actualizaciones de agosto reparan vulnerabilidades críticas de inyección de comandos, eval injection, autorización incorrecta y SQL injection. Adobe asignó prioridad 1 a ColdFusion y Campaign Classic.
Actualización crítica de agosto
Adobe publicó correcciones para más de 50 vulnerabilidades en varios productos. Las de mayor urgencia afectan ColdFusion y Campaign Classic, ambos con prioridad 1 por el riesgo de que sean objetivo de ataques.
- ColdFusion corrige CVE-2026-48362, inyección de comandos con CVSS 10, y CVE-2026-48273, eval injection con CVSS 9,9.
- Campaign Classic corrige CVE-2026-71398 y CVE-2026-27302, ambas con CVSS 10, además de la SQL injection CVE-2026-48381.
Impacto empresarial
La explotación podría permitir ejecución arbitraria de código, denegación de servicio, acceso no autorizado o manipulación de aplicaciones que suelen procesar datos y campañas empresariales sensibles. Adobe indicó que no conoce explotación activa de estas fallas al momento de publicar.
- Commerce también recibió siete correcciones, incluida una elevación de privilegios de CVSS 9,1.
- Lightroom y Content Credentials SDK recibieron parches para fallas de severidad alta y media.
Prioridades de remediación
Los equipos deben aplicar primero APSB26-90 para ColdFusion y APSB26-123 para Campaign Classic, validar que las instancias reinicien con las nuevas compilaciones y revisar registros de aplicaciones públicas para detectar comandos, consultas o errores anómalos.
- Reducir exposición directa de paneles administrativos.
- Mantener copias de configuración y pruebas de reversión antes del cambio.
- Aplicar las actualizaciones de Commerce dentro de la ventana recomendada por Adobe.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista