Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-24

Failles Adobe activement exploitées

Toutes les vulnérabilités Adobe dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
CVE-2014-0546
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-23 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2015-0311
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans la pile
CVE-2014-9163
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-2034
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2016-4171
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861
ColdFusion Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631
ColdFusion Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629
ColdFusion Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe ColdFusion : contournement d'authentification
CVE-2013-0625
ColdFusion Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe BlazeDS : divulgation d'informations
CVE-2009-3960
BlazeDS Installer les mises à jour publiées par l'éditeur. 2022-03-07 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : confusion de types
CVE-2017-11292
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code arbitraire
CVE-2016-4117
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2016-1019
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2015-7645
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2015-3043
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : utilisation de mémoire après libération
CVE-2014-0496
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-3346
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Reader : débordement de tampon
CVE-2013-0641
Reader Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-0640
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe ColdFusion : contournement d'authentification
CVE-2013-0632
ColdFusion Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code arbitraire
CVE-2012-1535
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2011-0611
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : exécution de code arbitraire
CVE-2010-0188
Reader et Acrobat Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Reader and Acrobat Input Validation Vulnerability
CVE-2008-2992
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Commerce et Magento Open Source : validation d'entrée insuffisante
CVE-2022-24086
Commerce et Magento Open Source Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-15982
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550
Acrobat et Reader Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2018-4939
ColdFusion Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Adobe sont activement exploitées ?

Le catalogue CISA KEV recense 82 vulnérabilités Adobe exploitées, réparties sur 14 produits.

Quelle est la dernière faille Adobe ajoutée au catalogue ?

Adobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362), ajoutée le 24 septembre 2026.

Quel produit Adobe est le plus touché ?

Flash Player, avec 33 faille(s) exploitée(s).

Des failles Adobe sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 11 utilisée(s) dans des campagnes de rançongiciel.

Produits Adobe concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.