---
title: "Adobe publikuje poprawki dla krytycznych luk w ColdFusion i Campaign Classic"
description: "Adobe załatało ponad 50 podatności w swoich produktach, w tym krytyczne luki w ColdFusion, Campaign Classic i Commerce. Najwyższy priorytet otrzymały aktualizacje, które mogą zapobiec wykonaniu dowolnego kodu i odmowie usługi."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic/index.md"
date_published: "2026-08-12T20:43:42.034Z"
date_modified: "2026-08-12T20:45:21.424Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "adobe"
  - "coldfusion"
  - "campaign classic"
  - "podatnosci"
  - "łatki bezpieczeństwa"
source_url: "https://www.securityweek.com/adobe-urges-immediate-patching-of-critical-coldfusion-campaign-classic-flaws/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1786471273001.jpeg"
image_alt: "a close up of a network with wires connected to it"
image_credit: "© Albert Stoynov / Unsplash"
image_credit_url: "https://unsplash.com/@albertstoynov"
---

# Adobe publikuje poprawki dla krytycznych luk w ColdFusion i Campaign Classic

> Adobe wydało poprawki dla ponad 50 luk, w tym krytycznych podatności ColdFusion i Campaign Classic. Firma zaleca pilną aktualizację.

## Kluczowe informacje
- ColdFusion otrzymał poprawki dla 15 luk, w tym trzech krytycznych.
- Campaign Classic zawierał trzy krytyczne podatności mogące prowadzić do wykonania dowolnego kodu.
- Adobe zaleca natychmiastową aktualizację ColdFusion i Campaign Classic.
- Dla Commerce wyznaczono termin aktualizacji wynoszący 30 dni.

Adobe wydało we wtorek poprawki dla ponad 50 podatności występujących w różnych produktach firmy. Wśród naprawionych problemów znalazły się luki o krytycznym poziomie zagrożenia w ColdFusion, Campaign Classic i Commerce. Część z nich może prowadzić do wykonania dowolnego kodu, a w przypadku ColdFusion także do odmowy usługi. Adobe nie poinformowało o wykorzystywaniu tych konkretnych błędów w atakach na wolności, ale dla dwóch produktów nadało aktualizacjom najwyższy poziom priorytetu. Krytyczne problemy w ColdFusion Aktualizacja ColdFusion otrzymała priorytet 1 i obejmuje łącznie 15 problemów bezpieczeństwa. Trzy z nich oznaczono jako krytyczne. Podatność CVE-2026-48362 dotyczy wstrzykiwania poleceń systemowych i otrzymała maksymalną ocenę CVSS 10 na 10. Błąd CVE-2026-48273, opisany jako wstrzyknięcie do funkcji eval, otrzymał ocenę 9,9 na 10. Trzeci problem, CVE-2026-71384, wynika z nieprawidłowej autoryzacji i ma ocenę 9,6 na 10. Według opisu Adobe błędy te mogą umożliwić wykonanie dowolnego kodu albo doprowadzić do odmowy usługi aplikacji. CVE-2026-48362 w ColdFusion: wstrzykiwanie poleceń systemowych, ocena CVSS 10 na 10. CVE-2026-48273 w ColdFusion: wstrzyknięcie do funkcji eval, ocena CVSS 9,9 na 10. CVE-2026-71384 w ColdFusion: nieprawidłowa autoryzacja, ocena CVSS 9,6 na 10. Adobe zaleca natychmiastowe zastosowanie poprawki dla instalacji ColdFusion. Campaign Classic również z priorytetem 1 Najwyższy priorytet otrzymała także aktualizacja Adobe Campaign Classic. Producent naprawił w tym produkcie trzy krytyczne podatności, które mogą prowadzić do wykonania dowolnego kodu. Dwa błędy nieprawidłowej autoryzacji oznaczono identyfikatorami CVE-2026-71398 i CVE-2026-27302. Oba otrzymały ocenę CVSS 10 na 10. Trzeci problem, CVE-2026-48381, jest związany ze wstrzyknięciem SQL i ma ocenę 9,0 na 10. Adobe wskazuje, że luki z priorytetem 1 są uznawane za bardziej narażone na wykorzystanie w rzeczywistych atakach, dlatego użytkownicy powinni zainstalować poprawki dla ColdFusion i Campaign Classic bez zwłoki. Commerce, Lightroom i Content Credentials W Commerce Adobe usunęło siedem podatności. Wśród nich znalazł się błąd CVE-2026-71362, dotyczący nieprawidłowej autoryzacji i mogący prowadzić do eskalacji uprawnień. Podatność otrzymała ocenę CVSS 9,1 na 10. Aktualizacja obejmuje również problemy o wysokim poziomie zagrożenia, związane z wykonaniem kodu oraz obejściem mechanizmów bezpieczeństwa. Commerce ma priorytet 2, ponieważ produkt był już wcześniej celem ataków. Adobe zaleca zastosowanie tej aktualizacji w ciągu 30 dni. Wtorkowy zestaw obejmuje także 11 podatności o wysokim poziomie zagrożenia w Lightroom oraz 15 problemów o wysokim i średnim poziomie zagrożenia w Content Credentials. Obie aktualizacje otrzymały priorytet 3. W systemie Adobe niższy numer priorytetu oznacza pilniejszą reakcję, dlatego kolejność działań powinna uwzględniać przede wszystkim ColdFusion i Campaign Classic, następnie Commerce, a później pozostałe produkty. Adobe podkreśla, że nie ma wiedzy o wykorzystywaniu nowo naprawionych podatności w atakach na wolności. Nie zmienia to potrzeby sprawdzenia, czy organizacja korzysta z objętych biuletynem produktów, oraz zweryfikowania, czy poprawki zostały prawidłowo wdrożone. Szczegółowe informacje o wersjach i zakresach aktualizacji są dostępne na stronie biuletynów bezpieczeństwa Adobe.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [Wykonanie dowolnego kodu](https://najnowsze-informacje.pl/definicje/wykonanie-dowolnego-kodu)

Możliwość uruchomienia własnych instrukcji w podatnym systemie lub aplikacji. Taki skutek może pozwolić na przejęcie kontroli nad działaniem części oprogramowania.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/adobe-urges-immediate-patching-of-critical-coldfusion-campaign-classic-flaws/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-12T20:43:42.034Z
- **Ostatnia aktualizacja:** 2026-08-12T20:45:21.424Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic](https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Adobe publikuje poprawki dla krytycznych luk w ColdFusion i Campaign Classic”, 2026-08-12, https://najnowsze-informacje.pl/cyberbezpieczenstwo/adobe-publikuje-poprawki-dla-krytycznych-luk-w-coldfusion-i-campaign-classic
