# Newest Microsoft CVEs

The newest CVEs that list a Microsoft product, including as the platform of another vendor's product.

Source: https://docs.deepinfo.com/reference/vulnerability/latest-added/examples/vendor-microsoft/

Last updated: 2026-09-24

---
`GET https://api.deepinfo.com/v1/explore/vulnerability-insight/latest-added-vulnerabilities-list?vendor=microsoft&size=5`

The newest CVEs that list a Microsoft product, including as the platform of another vendor's product.

Example 1 of 4 in **Product** · [Latest Added Vulnerabilities Examples](/reference/vulnerability/latest-added/examples/) · endpoint: [Latest Added](/reference/vulnerability/latest-added/)

Tags: `param` `vendor` · `value` `microsoft`

`vendor` matches the vendor of any product in the CVE's product list (`enrichment.cpe[].vendor`).

## What to Notice

The first results are Adobe Campaign CVEs: their product list has `microsoft:windows` with `vulnerable: false`, the platform Adobe Campaign runs on. Add `product` to narrow the list to one product.

## Request

| Parameter | In | Value |
|---|---|---|
| `vendor` | query | `microsoft` |
| `size` | query | `5` |

```bash
curl 'https://api.deepinfo.com/v1/explore/vulnerability-insight/latest-added-vulnerabilities-list?vendor=microsoft&size=5' \
  -H 'apikey: YOUR_API_KEY' \
  -H 'Accept: application/json'
```

## Response

### 200 · OK

> Shortened for this page: items: 3 of 5 shown

`Content-Type: application/json` · `ratelimit-limit: 1` · `ratelimit-remaining: 0` · `ratelimit-reset: 1` · `x-ratelimit-limit-second: 1` · `x-ratelimit-remaining-second: 0` · `deepinfo-request-id: 5f0c6a8e-1b2d-4c3e-9f4a-7b8c9d0e1f2a`

```json
[
  {
    "id": "CVE-2026-89276",
    "source_identifier": "user@adobe.com",
    "published": "2026-09-22T18:17:29Z",
    "last_modified": "2026-09-23T20:43:28Z",
    "status": "Analyzed",
    "evaluator_comment": null,
    "evaluator_solution": null,
    "evaluator_impact": null,
    "cisa_exploit_add": null,
    "cisa_action_due": null,
    "cisa_required_action": null,
    "cisa_vulnerability_name": null,
    "descriptions": [
      {
        "lang": "en",
        "value": "Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. A low-privileged attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed."
      }
    ],
    "references": [
      {
        "url": "https://helpx.adobe.com/security/products/campaign/apsb26-142.html",
        "source": "user@adobe.com",
        "tags": [
          "Vendor Advisory"
        ]
      }
    ],
    "metrics": {
      "cvss_metric_v40": null,
      "cvss_metric_v31": [
        {
          "source": "user@adobe.com",
          "type": "Secondary",
          "cvss_data": {
            "version": "3.1",
            "vector_string": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L",
            "attack_vector": "NETWORK",
            "attack_complexity": "LOW",
            "privileges_required": "LOW",
            "user_interaction": "NONE",
            "scope": "CHANGED",
            "confidentiality_impact": "HIGH",
            "integrity_impact": "HIGH",
            "availability_impact": "LOW",
            "base_score": 9.9,
            "base_severity": "CRITICAL",
            "exploit_code_maturity": null,
            "remediation_level": null,
            "report_confidence": null,
            "temporal_score": null,
            "temporal_severity": null,
            "confidentiality_requirement": null,
            "integrity_requirement": null,
            "availability_requirement": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_scope": null,
            "modified_confidentiality_impact": null,
            "modified_integrity_impact": null,
            "modified_availability_impact": null,
            "environmental_score": null,
            "environmental_severity": null
          },
          "exploitability_score": 3.1,
          "impact_score": 6.0
        },
        {
          "source": "user@nist.gov",
          "type": "Primary",
          "cvss_data": {
            "version": "3.1",
            "vector_string": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H",
            "attack_vector": "NETWORK",
            "attack_complexity": "LOW",
            "privileges_required": "LOW",
            "user_interaction": "NONE",
            "scope": "CHANGED",
            "confidentiality_impact": "HIGH",
            "integrity_impact": "HIGH",
            "availability_impact": "HIGH",
            "base_score": 9.9,
            "base_severity": "CRITICAL",
            "exploit_code_maturity": null,
            "remediation_level": null,
            "report_confidence": null,
            "temporal_score": null,
            "temporal_severity": null,
            "confidentiality_requirement": null,
            "integrity_requirement": null,
            "availability_requirement": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_scope": null,
            "modified_confidentiality_impact": null,
            "modified_integrity_impact": null,
            "modified_availability_impact": null,
            "environmental_score": null,
            "environmental_severity": null
          },
          "exploitability_score": 3.1,
          "impact_score": 6.0
        }
      ],
      "cvss_metric_v30": null,
      "cvss_metric_v2": null
    },
    "weaknesses": [
      {
        "source": "user@adobe.com",
        "type": "Primary",
        "description": [
          {
            "lang": "en",
            "value": "CWE-94"
          }
        ]
      }
    ],
    "configurations": [
      {
        "operator": "AND",
        "negate": null,
        "nodes": [
          {
            "operator": "OR",
            "negate": false,
            "cpe_match": [
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*",
                "match_criteria_id": "372C9136-435C-4501-9FB8-016600591108",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": "7.4.3",
                "version_end_excluding": null
              },
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*",
                "match_criteria_id": "560799AF-A848-47B5-B37C-7B35C8D1B48B",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              },
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*",
                "match_criteria_id": "FA9301A1-69C2-470A-9520-E865A32B38BF",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              }
            ]
          },
          {
            "operator": "OR",
            "negate": false,
            "cpe_match": [
              {
                "vulnerable": false,
                "criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
                "match_criteria_id": "703AF700-7A70-47E2-BC3A-7FD03B3CA9C1",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              },
              {
                "vulnerable": false,
                "criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
                "match_criteria_id": "A2572D17-1DE6-457B-99CC-64AFD54487EA",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              }
            ]
          }
        ]
      }
    ],
    "vendor_comments": null,
    "enrichment": {
      "cpe": [
        {
          "criteria": "cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": "7.4.3",
          "version_end_excluding": null,
          "affected_versions_first": "7.2.1",
          "affected_versions_last": "7.4.3"
        },
        {
          "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": "7.4.4",
          "affected_versions_last": "7.4.4"
        },
        {
          "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": "7.4.4",
          "affected_versions_last": "7.4.4"
        },
        {
          "criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
          "vendor": "linux",
          "product": "linux_kernel",
          "product_type": "o",
          "vulnerable": false,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": null,
          "affected_versions_last": null
        },
        {
          "criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
          "vendor": "microsoft",
          "product": "windows",
          "product_type": "o",
          "vulnerable": false,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": null,
          "affected_versions_last": null
        }
      ],
      "cwe": [
        {
          "id": 94,
          "owasptop10_2021": "A03 Injection",
          "name": "Improper Control of Generation of Code ('Code Injection')",
          "description": "The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.",
          "capec_id": [
            35,
            77,
            242
          ],
          "scope": [
            "Access Control",
            "Availability",
            "Confidentiality",
            "Integrity",
            "Non-Repudiation"
          ],
          "impact": [
            "Bypass Protection Mechanism",
            "Execute Unauthorized Code or Commands",
            "Gain Privileges or Assume Identity",
            "Hide Activities"
          ],
          "detection_method": [
            "Automated Static Analysis"
          ]
        }
      ],
      "epss_score": {
        "epss": 0.00977,
        "percentile": 0.6067,
        "date": "2026-09-23"
      },
      "cisa_kev": null,
      "vdeep_metric": {
        "available_versions": [
          "3.1"
        ],
        "source": "user@nist.gov",
        "type": "Primary",
        "cvss_data": {
          "version": "3.1",
          "vector_string": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H",
          "attack_vector": "NETWORK",
          "attack_complexity": "LOW",
          "attack_requirements": null,
          "privileges_required": "LOW",
          "user_interaction": "NONE",
          "vulnerable_system_confidentiality": "HIGH",
          "vulnerable_system_integrity": "HIGH",
          "vulnerable_system_availability": "HIGH",
          "subsequent_system_confidentiality": null,
          "subsequent_system_integrity": null,
          "subsequent_system_availability": null,
          "exploit_maturity": null,
          "confidentiality_requirements": null,
          "integrity_requirements": null,
          "availability_requirements": null,
          "modified_attack_vector": null,
          "modified_attack_complexity": null,
          "modified_attack_requirements": null,
          "modified_privileges_required": null,
          "modified_user_interaction": null,
          "modified_vulnerable_system_confidentiality": null,
          "modified_vulnerable_system_integrity": null,
          "modified_vulnerable_system_availability": null,
          "modified_subsequent_system_confidentiality": null,
          "modified_subsequent_system_integrity": null,
          "modified_subsequent_system_availability": null,
          "safety": null,
          "automatable": null,
          "recovery": null,
          "value_density": null,
          "vulnerability_response_effort": null,
          "provider_urgency": null,
          "base_score": 9.9,
          "base_severity": "CRITICAL"
        }
      }
    }
  },
  {
    "id": "CVE-2026-89275",
    "source_identifier": "user@adobe.com",
    "published": "2026-09-22T18:17:29Z",
    "last_modified": "2026-09-23T20:43:12Z",
    "status": "Analyzed",
    "evaluator_comment": null,
    "evaluator_solution": null,
    "evaluator_impact": null,
    "cisa_exploit_add": null,
    "cisa_action_due": null,
    "cisa_required_action": null,
    "cisa_vulnerability_name": null,
    "descriptions": [
      {
        "lang": "en",
        "value": "Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed."
      }
    ],
    "references": [
      {
        "url": "https://helpx.adobe.com/security/products/campaign/apsb26-142.html",
        "source": "user@adobe.com",
        "tags": [
          "Vendor Advisory"
        ]
      }
    ],
    "metrics": {
      "cvss_metric_v40": null,
      "cvss_metric_v31": [
        {
          "source": "user@adobe.com",
          "type": "Secondary",
          "cvss_data": {
            "version": "3.1",
            "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
            "attack_vector": "NETWORK",
            "attack_complexity": "LOW",
            "privileges_required": "NONE",
            "user_interaction": "NONE",
            "scope": "CHANGED",
            "confidentiality_impact": "HIGH",
            "integrity_impact": "HIGH",
            "availability_impact": "HIGH",
            "base_score": 10.0,
            "base_severity": "CRITICAL",
            "exploit_code_maturity": null,
            "remediation_level": null,
            "report_confidence": null,
            "temporal_score": null,
            "temporal_severity": null,
            "confidentiality_requirement": null,
            "integrity_requirement": null,
            "availability_requirement": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_scope": null,
            "modified_confidentiality_impact": null,
            "modified_integrity_impact": null,
            "modified_availability_impact": null,
            "environmental_score": null,
            "environmental_severity": null
          },
          "exploitability_score": 3.9,
          "impact_score": 6.0
        }
      ],
      "cvss_metric_v30": null,
      "cvss_metric_v2": null
    },
    "weaknesses": [
      {
        "source": "user@adobe.com",
        "type": "Secondary",
        "description": [
          {
            "lang": "en",
            "value": "CWE-94"
          }
        ]
      }
    ],
    "configurations": [
      {
        "operator": "AND",
        "negate": null,
        "nodes": [
          {
            "operator": "OR",
            "negate": false,
            "cpe_match": [
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*",
                "match_criteria_id": "372C9136-435C-4501-9FB8-016600591108",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": "7.4.3",
                "version_end_excluding": null
              },
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*",
                "match_criteria_id": "560799AF-A848-47B5-B37C-7B35C8D1B48B",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              },
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*",
                "match_criteria_id": "FA9301A1-69C2-470A-9520-E865A32B38BF",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              }
            ]
          },
          {
            "operator": "OR",
            "negate": false,
            "cpe_match": [
              {
                "vulnerable": false,
                "criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
                "match_criteria_id": "703AF700-7A70-47E2-BC3A-7FD03B3CA9C1",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              },
              {
                "vulnerable": false,
                "criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
                "match_criteria_id": "A2572D17-1DE6-457B-99CC-64AFD54487EA",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              }
            ]
          }
        ]
      }
    ],
    "vendor_comments": null,
    "enrichment": {
      "cpe": [
        {
          "criteria": "cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": "7.4.3",
          "version_end_excluding": null,
          "affected_versions_first": "7.2.1",
          "affected_versions_last": "7.4.3"
        },
        {
          "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": "7.4.4",
          "affected_versions_last": "7.4.4"
        },
        {
          "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": "7.4.4",
          "affected_versions_last": "7.4.4"
        },
        {
          "criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
          "vendor": "linux",
          "product": "linux_kernel",
          "product_type": "o",
          "vulnerable": false,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": null,
          "affected_versions_last": null
        },
        {
          "criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
          "vendor": "microsoft",
          "product": "windows",
          "product_type": "o",
          "vulnerable": false,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": null,
          "affected_versions_last": null
        }
      ],
      "cwe": [
        {
          "id": 94,
          "owasptop10_2021": "A03 Injection",
          "name": "Improper Control of Generation of Code ('Code Injection')",
          "description": "The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.",
          "capec_id": [
            35,
            77,
            242
          ],
          "scope": [
            "Access Control",
            "Availability",
            "Confidentiality",
            "Integrity",
            "Non-Repudiation"
          ],
          "impact": [
            "Bypass Protection Mechanism",
            "Execute Unauthorized Code or Commands",
            "Gain Privileges or Assume Identity",
            "Hide Activities"
          ],
          "detection_method": [
            "Automated Static Analysis"
          ]
        }
      ],
      "epss_score": {
        "epss": 0.01248,
        "percentile": 0.68069,
        "date": "2026-09-23"
      },
      "cisa_kev": null,
      "vdeep_metric": {
        "available_versions": [
          "3.1"
        ],
        "source": "user@adobe.com",
        "type": "Secondary",
        "cvss_data": {
          "version": "3.1",
          "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
          "attack_vector": "NETWORK",
          "attack_complexity": "LOW",
          "attack_requirements": null,
          "privileges_required": "NONE",
          "user_interaction": "NONE",
          "vulnerable_system_confidentiality": "HIGH",
          "vulnerable_system_integrity": "HIGH",
          "vulnerable_system_availability": "HIGH",
          "subsequent_system_confidentiality": null,
          "subsequent_system_integrity": null,
          "subsequent_system_availability": null,
          "exploit_maturity": null,
          "confidentiality_requirements": null,
          "integrity_requirements": null,
          "availability_requirements": null,
          "modified_attack_vector": null,
          "modified_attack_complexity": null,
          "modified_attack_requirements": null,
          "modified_privileges_required": null,
          "modified_user_interaction": null,
          "modified_vulnerable_system_confidentiality": null,
          "modified_vulnerable_system_integrity": null,
          "modified_vulnerable_system_availability": null,
          "modified_subsequent_system_confidentiality": null,
          "modified_subsequent_system_integrity": null,
          "modified_subsequent_system_availability": null,
          "safety": null,
          "automatable": null,
          "recovery": null,
          "value_density": null,
          "vulnerability_response_effort": null,
          "provider_urgency": null,
          "base_score": 10.0,
          "base_severity": "CRITICAL"
        }
      }
    }
  },
  {
    "id": "CVE-2026-84412",
    "source_identifier": "user@adobe.com",
    "published": "2026-09-22T18:17:22Z",
    "last_modified": "2026-09-23T20:42:52Z",
    "status": "Analyzed",
    "evaluator_comment": null,
    "evaluator_solution": null,
    "evaluator_impact": null,
    "cisa_exploit_add": null,
    "cisa_action_due": null,
    "cisa_required_action": null,
    "cisa_vulnerability_name": null,
    "descriptions": [
      {
        "lang": "en",
        "value": "Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed."
      }
    ],
    "references": [
      {
        "url": "https://helpx.adobe.com/security/products/campaign/apsb26-142.html",
        "source": "user@adobe.com",
        "tags": [
          "Vendor Advisory"
        ]
      }
    ],
    "metrics": {
      "cvss_metric_v40": null,
      "cvss_metric_v31": [
        {
          "source": "user@adobe.com",
          "type": "Secondary",
          "cvss_data": {
            "version": "3.1",
            "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
            "attack_vector": "NETWORK",
            "attack_complexity": "LOW",
            "privileges_required": "NONE",
            "user_interaction": "NONE",
            "scope": "CHANGED",
            "confidentiality_impact": "HIGH",
            "integrity_impact": "HIGH",
            "availability_impact": "HIGH",
            "base_score": 10.0,
            "base_severity": "CRITICAL",
            "exploit_code_maturity": null,
            "remediation_level": null,
            "report_confidence": null,
            "temporal_score": null,
            "temporal_severity": null,
            "confidentiality_requirement": null,
            "integrity_requirement": null,
            "availability_requirement": null,
            "modified_attack_vector": null,
            "modified_attack_complexity": null,
            "modified_privileges_required": null,
            "modified_user_interaction": null,
            "modified_scope": null,
            "modified_confidentiality_impact": null,
            "modified_integrity_impact": null,
            "modified_availability_impact": null,
            "environmental_score": null,
            "environmental_severity": null
          },
          "exploitability_score": 3.9,
          "impact_score": 6.0
        }
      ],
      "cvss_metric_v30": null,
      "cvss_metric_v2": null
    },
    "weaknesses": [
      {
        "source": "user@adobe.com",
        "type": "Secondary",
        "description": [
          {
            "lang": "en",
            "value": "CWE-94"
          }
        ]
      }
    ],
    "configurations": [
      {
        "operator": "AND",
        "negate": null,
        "nodes": [
          {
            "operator": "OR",
            "negate": false,
            "cpe_match": [
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*",
                "match_criteria_id": "372C9136-435C-4501-9FB8-016600591108",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": "7.4.3",
                "version_end_excluding": null
              },
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*",
                "match_criteria_id": "560799AF-A848-47B5-B37C-7B35C8D1B48B",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              },
              {
                "vulnerable": true,
                "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*",
                "match_criteria_id": "FA9301A1-69C2-470A-9520-E865A32B38BF",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              }
            ]
          },
          {
            "operator": "OR",
            "negate": false,
            "cpe_match": [
              {
                "vulnerable": false,
                "criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
                "match_criteria_id": "703AF700-7A70-47E2-BC3A-7FD03B3CA9C1",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              },
              {
                "vulnerable": false,
                "criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
                "match_criteria_id": "A2572D17-1DE6-457B-99CC-64AFD54487EA",
                "version_start_including": null,
                "version_start_excluding": null,
                "version_end_including": null,
                "version_end_excluding": null
              }
            ]
          }
        ]
      }
    ],
    "vendor_comments": null,
    "enrichment": {
      "cpe": [
        {
          "criteria": "cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": "7.4.3",
          "version_end_excluding": null,
          "affected_versions_first": "7.2.1",
          "affected_versions_last": "7.4.3"
        },
        {
          "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": "7.4.4",
          "affected_versions_last": "7.4.4"
        },
        {
          "criteria": "cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*",
          "vendor": "adobe",
          "product": "campaign",
          "product_type": "a",
          "vulnerable": true,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": "7.4.4",
          "affected_versions_last": "7.4.4"
        },
        {
          "criteria": "cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*",
          "vendor": "linux",
          "product": "linux_kernel",
          "product_type": "o",
          "vulnerable": false,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": null,
          "affected_versions_last": null
        },
        {
          "criteria": "cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*",
          "vendor": "microsoft",
          "product": "windows",
          "product_type": "o",
          "vulnerable": false,
          "version_start_including": null,
          "version_start_excluding": null,
          "version_end_including": null,
          "version_end_excluding": null,
          "affected_versions_first": null,
          "affected_versions_last": null
        }
      ],
      "cwe": [
        {
          "id": 94,
          "owasptop10_2021": "A03 Injection",
          "name": "Improper Control of Generation of Code ('Code Injection')",
          "description": "The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.",
          "capec_id": [
            35,
            77,
            242
          ],
          "scope": [
            "Access Control",
            "Availability",
            "Confidentiality",
            "Integrity",
            "Non-Repudiation"
          ],
          "impact": [
            "Bypass Protection Mechanism",
            "Execute Unauthorized Code or Commands",
            "Gain Privileges or Assume Identity",
            "Hide Activities"
          ],
          "detection_method": [
            "Automated Static Analysis"
          ]
        }
      ],
      "epss_score": {
        "epss": 0.01248,
        "percentile": 0.68069,
        "date": "2026-09-23"
      },
      "cisa_kev": null,
      "vdeep_metric": {
        "available_versions": [
          "3.1"
        ],
        "source": "user@adobe.com",
        "type": "Secondary",
        "cvss_data": {
          "version": "3.1",
          "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
          "attack_vector": "NETWORK",
          "attack_complexity": "LOW",
          "attack_requirements": null,
          "privileges_required": "NONE",
          "user_interaction": "NONE",
          "vulnerable_system_confidentiality": "HIGH",
          "vulnerable_system_integrity": "HIGH",
          "vulnerable_system_availability": "HIGH",
          "subsequent_system_confidentiality": null,
          "subsequent_system_integrity": null,
          "subsequent_system_availability": null,
          "exploit_maturity": null,
          "confidentiality_requirements": null,
          "integrity_requirements": null,
          "availability_requirements": null,
          "modified_attack_vector": null,
          "modified_attack_complexity": null,
          "modified_attack_requirements": null,
          "modified_privileges_required": null,
          "modified_user_interaction": null,
          "modified_vulnerable_system_confidentiality": null,
          "modified_vulnerable_system_integrity": null,
          "modified_vulnerable_system_availability": null,
          "modified_subsequent_system_confidentiality": null,
          "modified_subsequent_system_integrity": null,
          "modified_subsequent_system_availability": null,
          "safety": null,
          "automatable": null,
          "recovery": null,
          "value_density": null,
          "vulnerability_response_effort": null,
          "provider_urgency": null,
          "base_score": 10.0,
          "base_severity": "CRITICAL"
        }
      }
    }
  }
]
```

## Related Examples

- [Newest Apache HTTP Server CVEs](/reference/vulnerability/latest-added/examples/vendor-product/)
- [CVEs of Apache HTTP Server 2.4.49](/reference/vulnerability/latest-added/examples/vendor-product-version/)
- [CVEs of Apache HTTP Server 2.2.x](/reference/vulnerability/latest-added/examples/version-startswith/)
