Ir al contenido principal
← Volver a Newlatests
Portada: Adobe corrige fallas críticas en ColdFusion y Campaign Classic con CVSS de hasta 10
InternacionalVulnerabilidades

Adobe corrige fallas críticas en ColdFusion y Campaign Classic con CVSS de hasta 10

12 de agosto de 2026ENERIT Cyber IntelligenceSeveridad critica

Adobe corrige fallas críticas en ColdFusion y Campaign Classic con CVSS de hasta 10

Las actualizaciones de agosto reparan vulnerabilidades críticas de inyección de comandos, eval injection, autorización incorrecta y SQL injection. Adobe asignó prioridad 1 a ColdFusion y Campaign Classic.

Actualización crítica de agosto

Adobe publicó correcciones para más de 50 vulnerabilidades en varios productos. Las de mayor urgencia afectan ColdFusion y Campaign Classic, ambos con prioridad 1 por el riesgo de que sean objetivo de ataques.

  • ColdFusion corrige CVE-2026-48362, inyección de comandos con CVSS 10, y CVE-2026-48273, eval injection con CVSS 9,9.
  • Campaign Classic corrige CVE-2026-71398 y CVE-2026-27302, ambas con CVSS 10, además de la SQL injection CVE-2026-48381.

Impacto empresarial

La explotación podría permitir ejecución arbitraria de código, denegación de servicio, acceso no autorizado o manipulación de aplicaciones que suelen procesar datos y campañas empresariales sensibles. Adobe indicó que no conoce explotación activa de estas fallas al momento de publicar.

  • Commerce también recibió siete correcciones, incluida una elevación de privilegios de CVSS 9,1.
  • Lightroom y Content Credentials SDK recibieron parches para fallas de severidad alta y media.

Prioridades de remediación

Los equipos deben aplicar primero APSB26-90 para ColdFusion y APSB26-123 para Campaign Classic, validar que las instancias reinicien con las nuevas compilaciones y revisar registros de aplicaciones públicas para detectar comandos, consultas o errores anómalos.

  • Reducir exposición directa de paneles administrativos.
  • Mantener copias de configuración y pruebas de reversión antes del cambio.
  • Aplicar las actualizaciones de Commerce dentro de la ventana recomendada por Adobe.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista