CERTFR-2026-AVI-1017_Multiples vulnérabilités dans les produits Adobe
Publié le 13 août 2026 à 18h50
Objet
Multiples vulnérabilités dans les produits Adobe
Référence
CERTFR-2026-AVI-1017
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Adobe Commerce B2B sans le correctif d'août 2026
- Adobe Commerce sans le correctif d'août 2026
- ColdFusion 2023 versions antérieures à 2023.0.23
- ColdFusion 2025 versions antérieures à 2025.0.12
- Magento Open Source sans le correctif d'août 2026
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB26-90 du 11 août 2026
- Bulletin de sécurité Adobe APSB26-92 du 11 août 2026
- CVE-2026-21273
- CVE-2026-21279
- CVE-2026-25652
- CVE-2026-34635
- CVE-2026-48273
- CVE-2026-48362
- CVE-2026-48375
- CVE-2026-48376
- CVE-2026-48384
- CVE-2026-48386
- CVE-2026-48411
- CVE-2026-48412
- CVE-2026-48413
- CVE-2026-48414
- CVE-2026-48415
- CVE-2026-48416
- CVE-2026-48440
- CVE-2026-71362
- CVE-2026-71383
- CVE-2026-71384
- CVE-2026-71385
- CVE-2026-71386
- CVE-2026-71387