Catalogue CISA KEV · mis à jour le 2026-09-24
Failles Adobe activement exploitées
Toutes les vulnérabilités Adobe dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 82failles exploitées
- 11utilisées par des rançongiciels
- 14produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Adobe Commerce et Magento : contrôle des droits incorrect
CVE-2026-71362 |
Commerce et Magento | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-24 | Non constaté à ce jour |
|
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2026-75650 |
Commerce et Magento | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2026-48282 |
ColdFusion | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-07 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459 |
Acrobat et Reader | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Adobe Acrobat : utilisation de mémoire après libération
CVE-2020-9715 |
Acrobat | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | Non constaté à ce jour |
|
Adobe Acrobat and Reader Prototype Pollution Vulnerability
CVE-2026-34621 |
Acrobat et Reader | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-13 | Non constaté à ce jour |
|
Adobe Commerce et Magento : validation d'entrée insuffisante
CVE-2025-54236 |
Commerce et Magento | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-24 | Non constaté à ce jour |
|
Adobe Experience Manager Forms : exécution de code
CVE-2025-54253 |
Experience Manager (AEM) Forms | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-15 | Non constaté à ce jour |
|
Adobe ColdFusion Deserialization Vulnerability
CVE-2017-3066 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-24 | Non constaté à ce jour |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2024-20767 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-16 | Non constaté à ce jour |
|
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code
CVE-2013-0648 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | Non constaté à ce jour |
|
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | Non constaté à ce jour |
|
Adobe Flash Player Integer Underflow Vulnerablity
CVE-2014-0497 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | Non constaté à ce jour |
|
Adobe Commerce et Magento Open Source : référence à une entité XML externe
CVE-2024-34102 |
Commerce et Magento Open Source | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608 |
Acrobat et Reader | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369 |
Acrobat et Reader | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-14 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26359 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-21 | Non constaté à ce jour |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-29298 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-20 | Non constaté à ce jour |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-38205 |
ColdFusion | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-20 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26360 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2023-03-15 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : double libération de mémoire
CVE-2018-4990 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : dépassement d'entier
CVE-2012-5054 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : injection de script dans les pages
CVE-2012-0767 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2012-0754 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Reader et Acrobat Universal 3D : corruption de mémoire
CVE-2011-2462 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : vulnérabilité de nature non précisée
CVE-2011-0609 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans la pile
CVE-2010-2883 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2010-1297 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2009-4324 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader Universal 3D : exécution de code à distance
CVE-2009-3953 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader, Flash Player : vulnérabilité de nature non précisée
CVE-2009-1862 |
Acrobat et Reader, Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : vulnérabilité de nature non précisée
CVE-2008-0655 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon
CVE-2007-5659 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010 |
Flash Player et AIR | The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984 |
Flash Player et AIR | The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player : dépassement d'entier
CVE-2015-8651 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Adobe sont activement exploitées ?
Le catalogue CISA KEV recense 82 vulnérabilités Adobe exploitées, réparties sur 14 produits.
Quelle est la dernière faille Adobe ajoutée au catalogue ?
Adobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362), ajoutée le 24 septembre 2026.
Quel produit Adobe est le plus touché ?
Flash Player, avec 33 faille(s) exploitée(s).
Des failles Adobe sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 11 utilisée(s) dans des campagnes de rançongiciel.
Produits Adobe concernés
- Flash Player (33)
- ColdFusion (16)
- Acrobat and Reader (13)
- Reader and Acrobat (8)
- Commerce and Magento Open Source (2)
- Flash Player and AIR (2)
- Commerce and Magento (1)
- Commerce and Magento (1)
- Acrobat (1)
- Commerce and Magento (1)
- Experience Manager (AEM) Forms (1)
- Acrobat and Reader, Flash Player (1)
- BlazeDS (1)
- Reader (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.