Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Adobe
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le CERT-FR a publié un avis (CERTFR-2026-AVI-1017) signalant la présence de multiples vulnérabilités dans les produits Adobe. Ces failles, classées comme critiques, exposent les systèmes à des menaces majeures : exécution de code arbitraire à distance, élévation de privilèges, déni de service, ou encore contournement des politiques de sécurité. Certaines vulnérabilités permettent également une atteinte à la confidentialité des données ou une injection de code indirecte à distance.
Produits et versions concernés
Les solutions Adobe suivantes sont affectées, à condition de ne pas disposer des correctifs publiés en août 2026 :
- Adobe Commerce (y compris la version B2B) sans correctif d'août 2026
- Magento Open Source sans correctif d'août 2026
- ColdFusion 2023 (versions antérieures à 2023.0.23)
- ColdFusion 2025 (versions antérieures à 2025.0.12)
Mesures correctives et recommandations
Adobe a publié des bulletins de sécurité (APSB26-90 et APSB26-92) détaillant les correctifs à appliquer. Les organisations utilisant les produits concernés sont invitées à se référer à ces documents pour procéder aux mises à jour nécessaires. L'application des correctifs doit être prioritaire afin de limiter l'exposition aux risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.