Aller au contenu

Produits › Marques

Marque

Adobe : les failles réellement exploitées

82 failles de produits Adobe (Flash Player, Acrobat / Reader, ColdFusion…) figurent au catalogue CISA des failles exploitées, dont 3 ajoutées ces 90 derniers jours. Dernier ajout : 24 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins et avis de sécurité Adobe (PSIRT), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Adobe à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Adobe (Flash Player, Acrobat / Reader…) plutôt que toute la marque.

  • Flash Player36 failles, Navigateurs
  • Acrobat / Reader23 failles, Bureautique et PDF
  • ColdFusion16 failles, Serveurs web
  • Commerce (Magento)5 failles, CMS et sites web
  • BlazeDS1 faille, Frameworks
  • Experience Manager (AEM)1 faille, CMS et sites web

Nom utilisé par la CISA : Adobe. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Adobe ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20252
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20262
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20261
du 05/08/2026 au 03/09/20260
du 04/09/2026 au 03/10/2026 (en cours)2

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Adobe.

  1. Rang 1

    Adobe Commerce (Magento)CVE-2026-71362

    Adobe Commerce and Magento Incorrect Authorization Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,1critique

    Ajoutée le 24 sept. 2026

  2. Rang 2

    Adobe Commerce (Magento)CVE-2026-75650

    Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 8 sept. 2026

  3. Rang 3

    Adobe ColdFusionCVE-2026-48282

    Adobe ColdFusion Path Traversal Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 7 juil. 2026

  4. Rang 4

    Adobe Experience Manager (AEM)CVE-2025-54253

    Adobe Experience Manager Forms Code Execution Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 15 oct. 2025

  5. Rang 5

    Adobe Commerce (Magento)CVE-2025-54236

    Adobe Commerce and Magento Improper Input Validation Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 24 oct. 2025

  6. Rang 6

    Adobe Acrobat / ReaderCVE-2009-3459

    Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability

    Faille de 2009, ajoutée en 2026

    Gravité CVSS 8,8élevée

    Ajoutée le 20 mai 2026

  7. Rang 7

    Adobe Acrobat / ReaderCVE-2026-34621

    Adobe Acrobat and Reader Prototype Pollution Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 13 avr. 2026

  8. Rang 8

    Adobe Acrobat / ReaderCVE-2020-9715

    Adobe Acrobat Use-After-Free Vulnerability

    Faille de 2020, ajoutée en 2026

    Gravité CVSS 7,8élevée

    Ajoutée le 13 avr. 2026

  9. Rang 9

    Adobe ColdFusionCVE-2017-3066

    Adobe ColdFusion Deserialization Vulnerability

    Faille de 2017, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 24 févr. 2025

  10. Rang 10

    Adobe Commerce (Magento)CVE-2024-34102

    Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 17 juil. 2024

Voir les 37 autres failles
  1. Rang 11

    Adobe ColdFusionCVE-2023-29300

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 8 janv. 2024

  2. Rang 12

    Adobe ColdFusionCVE-2023-38203

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 8 janv. 2024

  3. Rang 13

    Adobe ColdFusionCVE-2023-26359

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 août 2023

  4. Rang 14

    Adobe ColdFusionCVE-2023-26360

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 mars 2023

  5. Rang 15

    Adobe Acrobat / ReaderCVE-2011-2462

    Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability

    Faille de 2011, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  6. Rang 16

    Adobe Acrobat / ReaderCVE-2014-0546

    Adobe Reader and Acrobat Sandbox Bypass Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  7. Rang 17

    Adobe Acrobat / ReaderCVE-2013-2729

    Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

  8. Rang 18

    Adobe ColdFusionCVE-2010-2861

    Adobe ColdFusion Directory Traversal Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  9. Rang 19

    Adobe ColdFusionCVE-2013-0625

    Adobe ColdFusion Authentication Bypass Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 7 mars 2022

  10. Rang 20

    Adobe ColdFusionCVE-2013-0632

    Adobe ColdFusion Authentication Bypass Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  11. Rang 21

    Adobe Acrobat / ReaderCVE-2013-3346

    Adobe Reader and Acrobat Memory Corruption Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  12. Rang 22

    Adobe Commerce (Magento)CVE-2022-24086

    Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 févr. 2022

  13. Rang 23

    Adobe ColdFusionCVE-2018-15961

    Adobe ColdFusion Unrestricted File Upload Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  14. Rang 24

    Adobe ColdFusionCVE-2018-4939

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  15. Rang 25

    Adobe Acrobat / ReaderCVE-2008-0655

    Adobe Acrobat and Reader Unspecified Vulnerability

    Faille de 2008, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  16. Rang 26

    Adobe Acrobat / ReaderCVE-2009-3953

    Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  17. Rang 27

    Adobe Acrobat / ReaderCVE-2018-4990

    Adobe Acrobat and Reader Double Free Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  18. Rang 28

    Adobe Acrobat / ReaderCVE-2009-0927

    Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  19. Rang 29

    Adobe Acrobat / ReaderCVE-2014-0496

    Adobe Reader and Acrobat Use-After-Free Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  20. Rang 30

    Adobe Acrobat / ReaderCVE-2021-21017

    Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  21. Rang 31

    Adobe Acrobat / ReaderCVE-2021-28550

    Adobe Acrobat and Reader Use-After-Free Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  22. Rang 32

    Adobe Acrobat / ReaderCVE-2023-21608

    Adobe Acrobat and Reader Use-After-Free Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 10 oct. 2023

  23. Rang 33

    Adobe Acrobat / ReaderCVE-2023-26369

    Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 14 sept. 2023

  24. Rang 34

    Adobe Acrobat / ReaderCVE-2007-5659

    Adobe Acrobat and Reader Buffer Overflow Vulnerability

    Faille de 2007, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  25. Rang 35

    Adobe Flash PlayerCVE-2009-1862

    Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  26. Rang 36

    Adobe Acrobat / ReaderCVE-2009-4324

    Adobe Acrobat and Reader Use-After-Free Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  27. Rang 37

    Adobe Acrobat / ReaderCVE-2008-2992

    Adobe Reader and Acrobat Input Validation Vulnerability

    RançongicielFaille de 2008, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  28. Rang 38

    Adobe Acrobat / ReaderCVE-2010-0188

    Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  29. Rang 39

    Adobe Acrobat / ReaderCVE-2013-0640

    Adobe Reader and Acrobat Memory Corruption Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  30. Rang 40

    Adobe Acrobat / ReaderCVE-2013-0641

    Adobe Reader Buffer Overflow Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  31. Rang 41

    Adobe ColdFusionCVE-2023-29298

    Adobe ColdFusion Improper Access Control Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 juil. 2023

  32. Rang 42

    Adobe ColdFusionCVE-2023-38205

    Adobe ColdFusion Improper Access Control Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 juil. 2023

  33. Rang 43

    Adobe ColdFusionCVE-2013-0629

    Adobe ColdFusion Directory Traversal Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 7 mars 2022

  34. Rang 44

    Adobe ColdFusionCVE-2013-0631

    Adobe ColdFusion Information Disclosure Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 7 mars 2022

  35. Rang 45

    Adobe ColdFusionCVE-2024-20767

    Adobe ColdFusion Improper Access Control Vulnerability

    Gravité CVSS 7,4élevée

    Ajoutée le 16 déc. 2024

  36. Rang 46

    Adobe Acrobat / ReaderCVE-2010-2883

    Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 7,3élevée

    Ajoutée le 8 juin 2022

  37. Rang 47

    Adobe BlazeDSCVE-2009-3960

    Adobe BlazeDS Information Disclosure Vulnerability

    RançongicielFaille de 2009, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 7 mars 2022

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Adobe Flash PlayerCVE-2013-0643

    Adobe Flash Player Incorrect Default Permissions Vulnerability

    Fin de vieFaille de 2013, ajoutée en 2024

    Gravité CVSS 8,8élevée

    Ajoutée le 17 sept. 2024

  2. Adobe Flash PlayerCVE-2013-0648

    Adobe Flash Player Code Execution Vulnerability

    Fin de vieFaille de 2013, ajoutée en 2024

    Gravité CVSS 8,8élevée

    Ajoutée le 17 sept. 2024

  3. Adobe Flash PlayerCVE-2014-0497

    Adobe Flash Player Integer Underflow Vulnerablity

    Fin de vieFaille de 2014, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 17 sept. 2024

  4. Adobe Flash PlayerCVE-2014-0502

    Adobe Flash Player Double Free Vulnerablity

    Fin de vieFaille de 2014, ajoutée en 2024

    Gravité CVSS 8,8élevée

    Ajoutée le 17 sept. 2024

  5. Adobe Flash PlayerCVE-2010-1297

    Adobe Flash Player Memory Corruption Vulnerability

    Fin de vieFaille de 2010, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  6. Adobe Flash PlayerCVE-2011-0609

    Adobe Flash Player Unspecified Vulnerability

    Fin de vieFaille de 2011, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  7. Adobe Flash PlayerCVE-2012-0754

    Adobe Flash Player Memory Corruption Vulnerability

    Fin de vieFaille de 2012, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 8 juin 2022

  8. Adobe Flash PlayerCVE-2012-0767

    Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability

    Fin de vieFaille de 2012, ajoutée en 2022

    Gravité CVSS 6,1moyenne

    Ajoutée le 8 juin 2022

  9. Adobe Flash PlayerCVE-2012-5054

    Adobe Flash Player Integer Overflow Vulnerability

    Fin de vieFaille de 2012, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  10. Adobe Flash PlayerCVE-2014-8439

    Adobe Flash Player Dereferenced Pointer Vulnerability

    Fin de vieFaille de 2014, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mai 2022

Voir les 25 autres failles
  1. Adobe Flash PlayerCVE-2015-0310

    Adobe Flash Player ASLR Bypass Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 25 mai 2022

  2. Adobe Flash PlayerCVE-2015-8651

    Adobe Flash Player Integer Overflow Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mai 2022

  3. Adobe Flash PlayerCVE-2016-0984

    Adobe Flash Player and AIR Use-After-Free Vulnerability

    Fin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mai 2022

  4. Adobe Flash PlayerCVE-2016-1010

    Adobe Flash Player and AIR Integer Overflow Vulnerability

    Fin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mai 2022

  5. Adobe Flash PlayerCVE-2018-5002

    Adobe Flash Player Stack-based Buffer Overflow Vulnerability

    Fin de vieFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 23 mai 2022

  6. Adobe Flash PlayerCVE-2014-9163

    Adobe Flash Player Stack-Based Buffer Overflow Vulnerability

    Fin de vieFaille de 2014, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 13 avr. 2022

  7. Adobe Flash PlayerCVE-2015-0311

    Adobe Flash Player Remote Code Execution Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  8. Adobe Flash PlayerCVE-2015-0313

    Adobe Flash Player Use-After-Free Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  9. Adobe Flash PlayerCVE-2015-3113

    Adobe Flash Player Heap-Based Buffer Overflow Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  10. Adobe Flash PlayerCVE-2015-5122

    Adobe Flash Player Use-After-Free Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  11. Adobe Flash PlayerCVE-2015-5123

    Adobe Flash Player Use-After-Free Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  12. Adobe Flash PlayerCVE-2012-2034

    Adobe Flash Player Memory Corruption Vulnerability

    Fin de vieFaille de 2012, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 28 mars 2022

  13. Adobe Flash PlayerCVE-2016-4171

    Adobe Flash Player Remote Code Execution Vulnerability

    Fin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  14. Adobe Flash PlayerCVE-2016-7892

    Adobe Flash Player Use-After-Free Vulnerability

    Fin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  15. Adobe Flash PlayerCVE-2011-0611

    Adobe Flash Player Remote Code Execution Vulnerability

    Fin de vieFaille de 2011, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  16. Adobe Flash PlayerCVE-2012-1535

    Adobe Flash Player Arbitrary Code Execution Vulnerability

    Fin de vieFaille de 2012, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  17. Adobe Flash PlayerCVE-2015-3043

    Adobe Flash Player Memory Corruption Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  18. Adobe Flash PlayerCVE-2015-5119

    Adobe Flash Player Use-After-Free Vulnerability

    Fin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  19. Adobe Flash PlayerCVE-2015-7645

    Adobe Flash Player Arbitrary Code Execution Vulnerability

    RançongicielFin de vieFaille de 2015, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  20. Adobe Flash PlayerCVE-2016-1019

    Adobe Flash Player Arbitrary Code Execution Vulnerability

    RançongicielFin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  21. Adobe Flash PlayerCVE-2016-4117

    Adobe Flash Player Arbitrary Code Execution Vulnerability

    RançongicielFin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  22. Adobe Flash PlayerCVE-2016-7855

    Adobe Flash Player Use-After-Free Vulnerability

    Fin de vieFaille de 2016, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  23. Adobe Flash PlayerCVE-2017-11292

    Adobe Flash Player Type Confusion Vulnerability

    Fin de vieFaille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  24. Adobe Flash PlayerCVE-2018-15982

    Adobe Flash Player Use-After-Free Vulnerability

    RançongicielFin de vieFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 15 févr. 2022

  25. Adobe Flash PlayerCVE-2018-4878

    Adobe Flash Player Use-After-Free Vulnerability

    RançongicielFin de vieFaille de 2018, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

Suivre et vérifier

Recevoir les nouvelles failles de Adobe : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.