Adobe發布8月上半更新,呼籲用户優先處理ColdFusion與Campaign Classic

8月11日Adobe為旗下5款應用系統發布更新,涵蓋 ColdFusion Campaign Classic Adobe Commerce (Magento Open Source)、Lightroom Classic,以及Content Credentials SDK。其中最值得留意的地方在於,Adobe將ColdFusion與Campaign Classic修補的優先程度列為等級1(Priority 1),建議用户必須最優先更新這些系統。

從漏洞的數量來看,ColdFusion修補的漏洞數量多達15個,其中有11個為重大等級。根據CVSS風險評分,最危險的是達到滿分10分的作業系統命令注入漏洞CVE-2026-48362,其次是評估注入(Eval Injection)漏洞CVE-2026-48273、授權不正確漏洞CVE-2026-71384,CVSS評分為9.9、9.6。

同樣被列為最優先修補的Campaign Classic,這次Adobe修補了3個漏洞,但全部都是重大等級,其中的CVE-2026-71398、CVE-2026-27302,CVSS評分都達到10分。