NCSC adviseert directe update voor Adobe Campaign Classic
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties op om Adobe Campaign Classic zo snel mogelijk te updaten. In de veelgebruikte marketingsoftware zijn twee ernstige beveiligingslekken ontdekt, waarvan er één de maximale CVSS-risicoscore van 10,0 heeft gekregen. Een aanvaller kan de kwetsbaarheden misbruiken om op afstand de volledige controle over het systeem over te nemen.
Adobe Campaign Classic is enterprise-software waarmee bedrijven en instellingen grootschalige en gepersonaliseerde marketingcampagnes beheren. Het meest kritieke lek (geregistreerd als CVE-2026-48449) betreft een weeffout in de toegangscontrole. Hierdoor kan een kwaadwillende zonder geldige inloggegevens of interactie van een gebruiker schadelijke code op de server uitvoeren.
Het tweede lek (CVE-2026-48448, CVSS 8,6) betreft een SQL-injectiekwetsbaarheid. Hiermee kunnen aanvallers ongeautoriseerd de database binnendringen en gevoelige klant- en bedrijfsinformatie uitlezen.
Het NCSC schat de potentiële schade in als zeer hoog. Indien kwaadwillenden het systeem overnemen, kunnen zij niet alleen gegevens stelen, maar ook lopende communicatie en bedrijfsprocessen verstoren. Adobe heeft inmiddels patches uitgebracht. Systeembeheerders wordt met klem geadviseerd de updates onmiddellijk te installeren