CERTFR-2026-AVI-0720_Multiples vulnérabilités dans les produits Adobe
Publié le 10 juin 2026 à 17h08
Objet
Multiples vulnérabilités dans les produits Adobe
Référence
CERTFR-2026-AVI-0720
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Élévation de privilèges
Systèmes affectés
- Acrobat 2024 versions antérieures à 24.001.30383 pour Windows et macOS
- Acrobat Reader versions antérieures à 26.001.21662 pour Windows et macOS
- Adobe Acrobat versions antérieures à 26.001.21662 pour Windows et macOS
- ColdFusion 2023 versions antérieures à Update 20
- ColdFusion 2025 versions antérieures à Update 9
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB26-63 du 09 juin 2026
- Bulletin de sécurité Adobe APSB26-64 du 09 juin 2026
- CVE-2026-47911
- CVE-2026-47912
- CVE-2026-47913
- CVE-2026-47914
- CVE-2026-47915
- CVE-2026-47916
- CVE-2026-47917
- CVE-2026-47918
- CVE-2026-47919
- CVE-2026-47920
- CVE-2026-47921
- CVE-2026-47923
- CVE-2026-47924
- CVE-2026-47925
- CVE-2026-47926
- CVE-2026-47928
- CVE-2026-47929
- CVE-2026-47930
- CVE-2026-47931
- CVE-2026-47932
- CVE-2026-47933
- CVE-2026-47937
- CVE-2026-47952
- CVE-2026-47955
- CVE-2026-47959
- CVE-2026-47960
- CVE-2026-47961