Home ยท Wiki ยท Vulnerabilities & CVEs
type: cve ยท created: 2026-08-13 ยท updated: 2026-08-13 ยท tags: [cve, adobe, campaign-classic, incorrect-authorization, cvss-10] ยท confidence: high ยท severity: critical ยท affected_sectors: [technology, retail, finance] ยท au_impact: false

CVE-2026-71398 โ€” Adobe Campaign Classic Incorrect Authorisation

CVE-2026-71398 is an incorrect authorisation vulnerability in Adobe Campaign Classic, rated CVSS 10.0. It is one of three maximum-severity flaws shipped in Adobe's August 2026 security release, alongside two ColdFusion issues (Cve 2026 48362 Adobe Coldfusion Cmd Injection, Cve 2026 48273 Adobe Coldfusion Eval Injection). Successful exploitation could allow privilege escalation or unauthorised access to campaign data.

Vulnerability Details

Attribute Detail
CVE CVE-2026-71398
Type Incorrect authorisation
Product Adobe Campaign Classic
CVSS 10.0 (Critical)
Exploitation status No in-the-wild exploitation reported at disclosure

Context

Campaign Classic is widely used for customer-marketing and communications, holding substantial personal data estates โ€” making authorisation flaws material for privacy and data-protection compliance as well as system integrity. Adobe's August release overall addressed multiple critical issues across ColdFusion, Commerce and Campaign Classic; organisations should validate their upgrade paths promptly.

Related Pages

Sources: raw/digests/Cyber-Digest-2026-08-13