Marque
Adobe : les failles réellement exploitées
82 failles de produits Adobe (Flash Player, Acrobat / Reader, ColdFusion…) figurent au catalogue CISA des failles exploitées, dont 3 ajoutées ces 90 derniers jours. Dernier ajout : 24 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Bulletins et avis de sécurité Adobe (PSIRT), adresse vérifiée le 28 septembre 2026).
-
8 failles ajoutées ces 12 derniers mois
-
82 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Adobe à votre radar, ou ouvrez sa page.
- Navigateurs et moteurs web 36 failles
- Bureautique, PDF et utilitaires 23 failles
- Serveurs web et applicatifs 16 failles
- CMS, e-commerce et sites web 6 failles
- Frameworks et bibliothèques 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Adobe (Flash Player, Acrobat / Reader…) plutôt que toute la marque.
- Flash Player36 failles, Navigateurs
- Acrobat / Reader23 failles, Bureautique et PDF
- ColdFusion16 failles, Serveurs web
- Commerce (Magento)5 failles, CMS et sites web
- BlazeDS1 faille, Frameworks
- Experience Manager (AEM)1 faille, CMS et sites web
Nom utilisé par la CISA : Adobe. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 2 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 2 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 1 |
| du 05/08/2026 au 03/09/2026 | 0 |
| du 04/09/2026 au 03/10/2026 (en cours) | 2 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Adobe.
- Rang 1
Adobe Commerce (Magento)CVE-2026-71362
Adobe Commerce and Magento Incorrect Authorization Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,1critique
Ajoutée le 24 sept. 2026
- Rang 2
Adobe Commerce (Magento)CVE-2026-75650
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 8 sept. 2026
- Rang 3
Adobe ColdFusionCVE-2026-48282
Adobe ColdFusion Path Traversal Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 7 juil. 2026
- Rang 4
Adobe Experience Manager (AEM)CVE-2025-54253
Adobe Experience Manager Forms Code Execution Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 15 oct. 2025
- Rang 5
Adobe Commerce (Magento)CVE-2025-54236
Adobe Commerce and Magento Improper Input Validation Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 24 oct. 2025
- Rang 6
Adobe Acrobat / ReaderCVE-2009-3459
Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
Faille de 2009, ajoutée en 2026
Gravité CVSS 8,8élevée
Ajoutée le 20 mai 2026
- Rang 7
Adobe Acrobat / ReaderCVE-2026-34621
Adobe Acrobat and Reader Prototype Pollution Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 13 avr. 2026
- Rang 8
Adobe Acrobat / ReaderCVE-2020-9715
Adobe Acrobat Use-After-Free Vulnerability
Faille de 2020, ajoutée en 2026
Gravité CVSS 7,8élevée
Ajoutée le 13 avr. 2026
- Rang 9
Adobe ColdFusionCVE-2017-3066
Adobe ColdFusion Deserialization Vulnerability
Faille de 2017, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 24 févr. 2025
- Rang 10
Adobe Commerce (Magento)CVE-2024-34102
Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 17 juil. 2024
Voir les 37 autres failles
- Rang 11
Adobe ColdFusionCVE-2023-29300
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 8 janv. 2024
- Rang 12
Adobe ColdFusionCVE-2023-38203
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 8 janv. 2024
- Rang 13
Adobe ColdFusionCVE-2023-26359
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 août 2023
- Rang 14
Adobe ColdFusionCVE-2023-26360
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 mars 2023
- Rang 15
Adobe Acrobat / ReaderCVE-2011-2462
Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
Faille de 2011, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 16
Adobe Acrobat / ReaderCVE-2014-0546
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 17
Adobe Acrobat / ReaderCVE-2013-2729
Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
- Rang 18
Adobe ColdFusionCVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 19
Adobe ColdFusionCVE-2013-0625
Adobe ColdFusion Authentication Bypass Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 7 mars 2022
- Rang 20
Adobe ColdFusionCVE-2013-0632
Adobe ColdFusion Authentication Bypass Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 21
Adobe Acrobat / ReaderCVE-2013-3346
Adobe Reader and Acrobat Memory Corruption Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 22
Adobe Commerce (Magento)CVE-2022-24086
Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 févr. 2022
- Rang 23
Adobe ColdFusionCVE-2018-15961
Adobe ColdFusion Unrestricted File Upload Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 24
Adobe ColdFusionCVE-2018-4939
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 25
Adobe Acrobat / ReaderCVE-2008-0655
Adobe Acrobat and Reader Unspecified Vulnerability
Faille de 2008, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 26
Adobe Acrobat / ReaderCVE-2009-3953
Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 27
Adobe Acrobat / ReaderCVE-2018-4990
Adobe Acrobat and Reader Double Free Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 28
Adobe Acrobat / ReaderCVE-2009-0927
Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
- Rang 29
Adobe Acrobat / ReaderCVE-2014-0496
Adobe Reader and Acrobat Use-After-Free Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 30
Adobe Acrobat / ReaderCVE-2021-21017
Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 31
Adobe Acrobat / ReaderCVE-2021-28550
Adobe Acrobat and Reader Use-After-Free Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 32
Adobe Acrobat / ReaderCVE-2023-21608
Adobe Acrobat and Reader Use-After-Free Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 10 oct. 2023
- Rang 33
Adobe Acrobat / ReaderCVE-2023-26369
Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 14 sept. 2023
- Rang 34
Adobe Acrobat / ReaderCVE-2007-5659
Adobe Acrobat and Reader Buffer Overflow Vulnerability
Faille de 2007, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 35
Adobe Flash PlayerCVE-2009-1862
Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 36
Adobe Acrobat / ReaderCVE-2009-4324
Adobe Acrobat and Reader Use-After-Free Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 37
Adobe Acrobat / ReaderCVE-2008-2992
Adobe Reader and Acrobat Input Validation Vulnerability
RançongicielFaille de 2008, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 38
Adobe Acrobat / ReaderCVE-2010-0188
Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 39
Adobe Acrobat / ReaderCVE-2013-0640
Adobe Reader and Acrobat Memory Corruption Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 40
Adobe Acrobat / ReaderCVE-2013-0641
Adobe Reader Buffer Overflow Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 41
Adobe ColdFusionCVE-2023-29298
Adobe ColdFusion Improper Access Control Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 20 juil. 2023
- Rang 42
Adobe ColdFusionCVE-2023-38205
Adobe ColdFusion Improper Access Control Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 20 juil. 2023
- Rang 43
Adobe ColdFusionCVE-2013-0629
Adobe ColdFusion Directory Traversal Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 7 mars 2022
- Rang 44
Adobe ColdFusionCVE-2013-0631
Adobe ColdFusion Information Disclosure Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 7 mars 2022
- Rang 45
Adobe ColdFusionCVE-2024-20767
Adobe ColdFusion Improper Access Control Vulnerability
Gravité CVSS 7,4élevée
Ajoutée le 16 déc. 2024
- Rang 46
Adobe Acrobat / ReaderCVE-2010-2883
Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 7,3élevée
Ajoutée le 8 juin 2022
- Rang 47
Adobe BlazeDSCVE-2009-3960
Adobe BlazeDS Information Disclosure Vulnerability
RançongicielFaille de 2009, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 7 mars 2022
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Adobe Flash PlayerCVE-2013-0643
Adobe Flash Player Incorrect Default Permissions Vulnerability
Fin de vieFaille de 2013, ajoutée en 2024
Gravité CVSS 8,8élevée
Ajoutée le 17 sept. 2024
Adobe Flash PlayerCVE-2013-0648
Adobe Flash Player Code Execution Vulnerability
Fin de vieFaille de 2013, ajoutée en 2024
Gravité CVSS 8,8élevée
Ajoutée le 17 sept. 2024
Adobe Flash PlayerCVE-2014-0497
Adobe Flash Player Integer Underflow Vulnerablity
Fin de vieFaille de 2014, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 17 sept. 2024
Adobe Flash PlayerCVE-2014-0502
Adobe Flash Player Double Free Vulnerablity
Fin de vieFaille de 2014, ajoutée en 2024
Gravité CVSS 8,8élevée
Ajoutée le 17 sept. 2024
Adobe Flash PlayerCVE-2010-1297
Adobe Flash Player Memory Corruption Vulnerability
Fin de vieFaille de 2010, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
Adobe Flash PlayerCVE-2011-0609
Adobe Flash Player Unspecified Vulnerability
Fin de vieFaille de 2011, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
Adobe Flash PlayerCVE-2012-0754
Adobe Flash Player Memory Corruption Vulnerability
Fin de vieFaille de 2012, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 8 juin 2022
Adobe Flash PlayerCVE-2012-0767
Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability
Fin de vieFaille de 2012, ajoutée en 2022
Gravité CVSS 6,1moyenne
Ajoutée le 8 juin 2022
Adobe Flash PlayerCVE-2012-5054
Adobe Flash Player Integer Overflow Vulnerability
Fin de vieFaille de 2012, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
Adobe Flash PlayerCVE-2014-8439
Adobe Flash Player Dereferenced Pointer Vulnerability
Fin de vieFaille de 2014, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mai 2022
Voir les 25 autres failles
Adobe Flash PlayerCVE-2015-0310
Adobe Flash Player ASLR Bypass Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 25 mai 2022
Adobe Flash PlayerCVE-2015-8651
Adobe Flash Player Integer Overflow Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mai 2022
Adobe Flash PlayerCVE-2016-0984
Adobe Flash Player and AIR Use-After-Free Vulnerability
Fin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mai 2022
Adobe Flash PlayerCVE-2016-1010
Adobe Flash Player and AIR Integer Overflow Vulnerability
Fin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mai 2022
Adobe Flash PlayerCVE-2018-5002
Adobe Flash Player Stack-based Buffer Overflow Vulnerability
Fin de vieFaille de 2018, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 23 mai 2022
Adobe Flash PlayerCVE-2014-9163
Adobe Flash Player Stack-Based Buffer Overflow Vulnerability
Fin de vieFaille de 2014, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 13 avr. 2022
Adobe Flash PlayerCVE-2015-0311
Adobe Flash Player Remote Code Execution Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
Adobe Flash PlayerCVE-2015-0313
Adobe Flash Player Use-After-Free Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
Adobe Flash PlayerCVE-2015-3113
Adobe Flash Player Heap-Based Buffer Overflow Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
Adobe Flash PlayerCVE-2015-5122
Adobe Flash Player Use-After-Free Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
Adobe Flash PlayerCVE-2015-5123
Adobe Flash Player Use-After-Free Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
Adobe Flash PlayerCVE-2012-2034
Adobe Flash Player Memory Corruption Vulnerability
Fin de vieFaille de 2012, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 28 mars 2022
Adobe Flash PlayerCVE-2016-4171
Adobe Flash Player Remote Code Execution Vulnerability
Fin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
Adobe Flash PlayerCVE-2016-7892
Adobe Flash Player Use-After-Free Vulnerability
Fin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
Adobe Flash PlayerCVE-2011-0611
Adobe Flash Player Remote Code Execution Vulnerability
Fin de vieFaille de 2011, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2012-1535
Adobe Flash Player Arbitrary Code Execution Vulnerability
Fin de vieFaille de 2012, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2015-3043
Adobe Flash Player Memory Corruption Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2015-5119
Adobe Flash Player Use-After-Free Vulnerability
Fin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2015-7645
Adobe Flash Player Arbitrary Code Execution Vulnerability
RançongicielFin de vieFaille de 2015, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2016-1019
Adobe Flash Player Arbitrary Code Execution Vulnerability
RançongicielFin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2016-4117
Adobe Flash Player Arbitrary Code Execution Vulnerability
RançongicielFin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2016-7855
Adobe Flash Player Use-After-Free Vulnerability
Fin de vieFaille de 2016, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2017-11292
Adobe Flash Player Type Confusion Vulnerability
Fin de vieFaille de 2017, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
Adobe Flash PlayerCVE-2018-15982
Adobe Flash Player Use-After-Free Vulnerability
RançongicielFin de vieFaille de 2018, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 15 févr. 2022
Adobe Flash PlayerCVE-2018-4878
Adobe Flash Player Use-After-Free Vulnerability
RançongicielFin de vieFaille de 2018, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
Suivre et vérifier
Recevoir les nouvelles failles de Adobe : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.