Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-24

Failles Adobe activement exploitées

Toutes les vulnérabilités Adobe dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Adobe Commerce et Magento : contrôle des droits incorrect
CVE-2026-71362
Commerce et Magento Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-24 Non constaté à ce jour
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2026-75650
Commerce et Magento Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2026-48282
ColdFusion Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-07 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459
Acrobat et Reader Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Adobe Acrobat : utilisation de mémoire après libération
CVE-2020-9715
Acrobat Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Non constaté à ce jour
Adobe Acrobat and Reader Prototype Pollution Vulnerability
CVE-2026-34621
Acrobat et Reader Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Non constaté à ce jour
Adobe Commerce et Magento : validation d'entrée insuffisante
CVE-2025-54236
Commerce et Magento Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-24 Non constaté à ce jour
Adobe Experience Manager Forms : exécution de code
CVE-2025-54253
Experience Manager (AEM) Forms Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-15 Non constaté à ce jour
Adobe ColdFusion Deserialization Vulnerability
CVE-2017-3066
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-24 Non constaté à ce jour
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2024-20767
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-16 Non constaté à ce jour
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player : exécution de code
CVE-2013-0648
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Flash Player Integer Underflow Vulnerablity
CVE-2014-0497
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Adobe Commerce et Magento Open Source : référence à une entité XML externe
CVE-2024-34102
Commerce et Magento Open Source Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Oui, utilisée dans des campagnes de rançongiciel
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608
Acrobat et Reader Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369
Acrobat et Reader Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-14 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26359
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-21 Non constaté à ce jour
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-29298
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-20 Non constaté à ce jour
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-38205
ColdFusion Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-20 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26360
ColdFusion Installer les mises à jour publiées par l'éditeur. 2023-03-15 Non constaté à ce jour
Adobe Acrobat et Reader : double libération de mémoire
CVE-2018-4990
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2012-5054
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : injection de script dans les pages
CVE-2012-0767
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-0754
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Reader et Acrobat Universal 3D : corruption de mémoire
CVE-2011-2462
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : vulnérabilité de nature non précisée
CVE-2011-0609
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans la pile
CVE-2010-2883
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2010-1297
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2009-4324
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader Universal 3D : exécution de code à distance
CVE-2009-3953
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader, Flash Player : vulnérabilité de nature non précisée
CVE-2009-1862
Acrobat et Reader, Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader : vulnérabilité de nature non précisée
CVE-2008-0655
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon
CVE-2007-5659
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010
Flash Player et AIR The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Non constaté à ce jour
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984
Flash Player et AIR The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Non constaté à ce jour
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2015-8651
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour

Questions fréquentes

Combien de failles Adobe sont activement exploitées ?

Le catalogue CISA KEV recense 82 vulnérabilités Adobe exploitées, réparties sur 14 produits.

Quelle est la dernière faille Adobe ajoutée au catalogue ?

Adobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362), ajoutée le 24 septembre 2026.

Quel produit Adobe est le plus touché ?

Flash Player, avec 33 faille(s) exploitée(s).

Des failles Adobe sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 11 utilisée(s) dans des campagnes de rançongiciel.

Produits Adobe concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.