Adobe's Patch Tuesday van juni 2026 repareert 123 lekken, met als opvallendste twee zeldzame CVSS 10 bugs in Campaign Classic. Campaign Classic en ColdFusion krijgen de hoogste prioriteit (Priority 1), wat wijst op verhoogd risico op toekomstige exploits.

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Adobe patch in its June 2026 Patch Tuesday updates, including the two rare CVSS 10 bugs in Campaign Classic, the sc. Article summary: ## Adobe June 2026 Patch Tuesday. Topic tags: general, general web, education, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source context "Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking ..." Reference image 2: visual subject "# Security Check-in Quick Hits: Microsoft Patch Tuesday Overload, Adobe Zero-Day Fix, Booking.com Breach, and OpenAI’s Specialized Cyber AI Launch. ### Microsoft’s April 2026 Patch" source co
Op 9 juni 2026 bracht Adobe een forse beveiligingsupdate uit waarmee in totaal 123 kwetsbaarheden in 11 producten werden verholpen . De release viel op door een uiterst zeldzame gebeurtenis: een enkel bulletin voor Adobe Campaign Classic bevatte twee bugs met de maximale CVSS-ernstscore van 10. De bredere update omvatte ook kritieke fixes voor ColdFusion, Acrobat Reader, InDesign en Experience Manager, en viel op dezelfde dag als de grootste maandelijkse beveiligingsrelease die Microsoft ooit uitbracht
.
De meest in het oog springende kwetsbaarheden zaten in Adobe Campaign Classic (APSB26-66). Het bulletin beschreef kritieke lekken die kunnen leiden tot uitvoering van willekeurige code (arbitrary code execution), waarvan twee een CVSS-score van 10 op 10 kregen .
Het Zero Day Initiative omschreef het treffend in zijn analyse: "Een CVSS 10 is zeldzaam; twee in hetzelfde bulletin is zo goed als een eenhoorn" . Een perfecte CVSS-score duidt op een kwetsbaarheid die eenvoudig op afstand te misbruiken is, geen gebruikersinteractie vereist en catastrofale gevolgen kan hebben voor vertrouwelijkheid, integriteit en beschikbaarheid.
Ondanks de ernst verklaarde Adobe op het moment van publicatie geen actieve aanvallen te kennen die misbruik maakten van deze Campaign Classic-lekken. Beveiligingsonderzoekers drongen echter aan op onmiddellijk patchen, omdat ze zwaar onderzoek verwachtten naar het ontwikkelen van proof-of-concept exploits . De fix is van toepassing op Campaign Classic ACC v7 build 9394 en eerder, op zowel Windows als Linux
.
Naast Campaign Classic kregen ook de ColdFusion-updates (APSB26-64) een prioriteitsclassificering 1, het hoogste niveau van Adobe, voorbehouden aan kwetsbaarheden met een hoog risico om doelwit te worden van aanvallen . Adobe verhielp kritieke en belangrijke lekken in ColdFusion 2025 en 2023 die kunnen resulteren in willekeurige code-uitvoering, escalatie van rechten en het omzeilen van beveiligingsmechanismen
.
Alleen de bulletins voor Campaign Classic en ColdFusion kregen deze Priority 1-aanduiding. Alle andere producten in de juni-release, waaronder Experience Manager en InDesign, kregen Priority 3, wat aangeeft dat Adobe de kans voorlopig laag inschat dat deze in de praktijk worden uitgebuit .
De 123 unieke CVE's werden vrijgegeven in 11 beveiligingsadviezen. Volgens Qualys waren 47 van de verholpen lekken als kritiek aangemerkt, waarbij misbruik kon leiden tot willekeurige code-uitvoering, escalatie van rechten en het omzeilen van beveiligingsfuncties . De volledige lijst met betrokken producten omvatte:
Voor verschillende producten, waaronder Content Credentials SDK en InDesign, bevestigde Adobe expliciet dat het geen exploits in het wild zag voor de aangepakte problemen .
Adobe's release van 123 kwetsbaarheden was weliswaar groot, maar viel volledig in het niet bij Microsofts recordbrekende Patch Tuesday van juni 2026. Diverse beveiligingsorganisaties rapporteerden dat Microsoft tussen de 198 en 211 kwetsbaarheden dichtte .
Microsofts release was een historische uitschieter en verbrak het vorige record van 175 CVE's uit oktober 2025 . Als de op Chromium gebaseerde browserpatches voor Edge werden meegerekend, steeg het totale aantal door Microsoft in juni aangepakte kwetsbaarheden tot boven de 570, wat in de sector leidde tot discussie over een 'Patch Apocalypse'
. Adobe's release was, hoewel substantieel, meer in lijn met zijn trend van grote, per kwartaal uitgebrachte updates
.
Voor systeembeheerders is de implementatieprioriteit duidelijk. De updates voor Adobe Campaign Classic en ColdFusion moeten bovenaan de patchlijst staan vanwege hun Priority 1-classificering en de ernst van de kwetsbaarheden, met name de twee CVSS 10-bugs. Hoewel er nog geen exploits actief zijn waargenomen, maken de potentiële impact en het historische patroon dat ColdFusion een populair doelwit is voor aanvallers, snel patchen essentieel .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Adobe's Patch Tuesday van juni 2026 repareert 123 lekken, met als opvallendste twee zeldzame CVSS 10 bugs in Campaign Classic.
Adobe's Patch Tuesday van juni 2026 repareert 123 lekken, met als opvallendste twee zeldzame CVSS 10 bugs in Campaign Classic. Campaign Classic en ColdFusion krijgen de hoogste prioriteit (Priority 1), wat wijst op verhoogd risico op toekomstige exploits.
De update beslaat 11 producten, waaronder Acrobat Reader, InDesign en Experience Manager.