Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Adobe
ANSSI / CERT-FR — Alertes & avis · 09/09/2026
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis urgent concernant plusieurs vulnérabilités critiques dans les produits Adobe, identifiées sous les références CERTFR-2026-AVI-1140. Ces failles, dont certaines permettent une exécution de code arbitraire à distance, une élévation de privilèges ou un déni de service, exposent les organisations à des risques majeurs pour leur sécurité.
Risques identifiés
- Atteinte à la confidentialité des données
- Contournement des politiques de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Injection SQL (SQLi)
- Élévation de privilèges
- Déni de service à distance
Produits concernés
Les vulnérabilités impactent les solutions suivantes, selon leurs versions antérieures aux correctifs indiqués :
- Adobe Acrobat 2024 (versions < 24.001.30429 pour Windows et macOS)
- Adobe Acrobat Reader (versions < 26.002.21901 pour Windows et macOS)
- Adobe Acrobat (versions < 26.002.21901 pour Windows et macOS)
- Adobe Commerce B2B (versions < 1.3.4-2026-sep, < 1.4.2-2026-sep, < 1.5.2-2026-sep, < 1.5.3-2026-sep, < 1.3.3-2026-sep)
- Adobe Commerce (versions < 2.4.4-2026-sep, < 2.4.5-2026-sep, < 2.4.6-2026-sep, < 2.4.7-2026-sep, < 2.4.8-2026-sep, < 2.4.9-2026-sep)
- Magento Open Source (versions < 2.4.7-2026-sep, < 2.4.8-2026-sep, < 2.4.9-2026-sep)
- Adobe ColdFusion (versions < 2023.0.24, < 2025.0.13)
Recommandations
Les organisations utilisant ces produits doivent appliquer sans délai les correctifs publiés par Adobe. Les bulletins de sécurité de l'éditeur (APSB26-119, APSB26-138, APSB26-141) détaillent les mesures à mettre en œuvre pour atténuer les risques. Une revue des systèmes exposés et une priorisation des correctifs sont fortement conseillées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.