CVE-2026-48399
HIGHAdobe Campaign Classic (ACC) | Violation of Secure Design Principles (CWE-657)
Title source: cnaDescription
Adobe Campaign Classic (ACC) is affected by a Violation of Secure Design Principles vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. Exploitation of this issue does not require user interaction.
References (1)
Core 1
Core References
Vendor Advisory vendor-advisory
https://helpx.adobe.com/security/products/campaign/apsb26-120.html
Scores
CVSS v3
7.5
EPSS
0.0046
EPSS Percentile
37.9%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-657
Status
published
Products (4)
Adobe/Adobe Campaign Classic
< ACC v7: 7.4.3 build 9398
Adobe/Adobe Campaign Classic
ACC v7: 7.4.3 build 9399
adobe/campaign
7.4.3 9394 (4 CPE variants)
adobe/campaign
< 7.4.2
Published
Aug 03, 2026
Tracked Since
Aug 04, 2026