Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-24

Failles Adobe activement exploitées

Toutes les vulnérabilités Adobe dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Adobe ColdFusion : dépôt de fichier sans restriction
CVE-2018-15961
ColdFusion Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878
Flash Player Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles Adobe sont activement exploitées ?

Le catalogue CISA KEV recense 82 vulnérabilités Adobe exploitées, réparties sur 14 produits.

Quelle est la dernière faille Adobe ajoutée au catalogue ?

Adobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362), ajoutée le 24 septembre 2026.

Quel produit Adobe est le plus touché ?

Flash Player, avec 33 faille(s) exploitée(s).

Des failles Adobe sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 11 utilisée(s) dans des campagnes de rançongiciel.

Produits Adobe concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.