Catalogue CISA KEV · mis à jour le 2026-09-24
Failles Adobe activement exploitées
Toutes les vulnérabilités Adobe dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 82failles exploitées
- 11utilisées par des rançongiciels
- 14produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
CVE-2014-0546 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-23 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2015-0311 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans la pile
CVE-2014-9163 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2012-2034 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-28 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2016-4171 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe ColdFusion : contournement d'authentification
CVE-2013-0625 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe BlazeDS : divulgation d'informations
CVE-2009-3960 |
BlazeDS | Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : confusion de types
CVE-2017-11292 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2016-4117 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2016-1019 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2015-7645 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2015-3043 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : utilisation de mémoire après libération
CVE-2014-0496 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-3346 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader : débordement de tampon
CVE-2013-0641 |
Reader | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-0640 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe ColdFusion : contournement d'authentification
CVE-2013-0632 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2012-1535 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2011-0611 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : exécution de code arbitraire
CVE-2010-0188 |
Reader et Acrobat | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Reader and Acrobat Input Validation Vulnerability
CVE-2008-2992 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Commerce et Magento Open Source : validation d'entrée insuffisante
CVE-2022-24086 |
Commerce et Magento Open Source | Installer les mises à jour publiées par l'éditeur. | 2022-02-15 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-15982 |
Flash Player | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550 |
Acrobat et Reader | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2018-4939 |
ColdFusion | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Adobe sont activement exploitées ?
Le catalogue CISA KEV recense 82 vulnérabilités Adobe exploitées, réparties sur 14 produits.
Quelle est la dernière faille Adobe ajoutée au catalogue ?
Adobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362), ajoutée le 24 septembre 2026.
Quel produit Adobe est le plus touché ?
Flash Player, avec 33 faille(s) exploitée(s).
Des failles Adobe sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 11 utilisée(s) dans des campagnes de rançongiciel.
Produits Adobe concernés
- Flash Player (33)
- ColdFusion (16)
- Acrobat and Reader (13)
- Reader and Acrobat (8)
- Commerce and Magento Open Source (2)
- Flash Player and AIR (2)
- Commerce and Magento (1)
- Commerce and Magento (1)
- Acrobat (1)
- Commerce and Magento (1)
- Experience Manager (AEM) Forms (1)
- Acrobat and Reader, Flash Player (1)
- BlazeDS (1)
- Reader (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.