GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Adobe

ANSSI / CERT-FR — Alertes & avis · 09/09/2026

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis urgent concernant plusieurs vulnérabilités critiques dans les produits Adobe, identifiées sous les références CERTFR-2026-AVI-1140. Ces failles, dont certaines permettent une exécution de code arbitraire à distance, une élévation de privilèges ou un déni de service, exposent les organisations à des risques majeurs pour leur sécurité.

Risques identifiés

  • Atteinte à la confidentialité des données
  • Contournement des politiques de sécurité
  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance (XSS)
  • Injection SQL (SQLi)
  • Élévation de privilèges
  • Déni de service à distance

Produits concernés

Les vulnérabilités impactent les solutions suivantes, selon leurs versions antérieures aux correctifs indiqués :

  • Adobe Acrobat 2024 (versions < 24.001.30429 pour Windows et macOS)
  • Adobe Acrobat Reader (versions < 26.002.21901 pour Windows et macOS)
  • Adobe Acrobat (versions < 26.002.21901 pour Windows et macOS)
  • Adobe Commerce B2B (versions < 1.3.4-2026-sep, < 1.4.2-2026-sep, < 1.5.2-2026-sep, < 1.5.3-2026-sep, < 1.3.3-2026-sep)
  • Adobe Commerce (versions < 2.4.4-2026-sep, < 2.4.5-2026-sep, < 2.4.6-2026-sep, < 2.4.7-2026-sep, < 2.4.8-2026-sep, < 2.4.9-2026-sep)
  • Magento Open Source (versions < 2.4.7-2026-sep, < 2.4.8-2026-sep, < 2.4.9-2026-sep)
  • Adobe ColdFusion (versions < 2023.0.24, < 2025.0.13)

Recommandations

Les organisations utilisant ces produits doivent appliquer sans délai les correctifs publiés par Adobe. Les bulletins de sécurité de l'éditeur (APSB26-119, APSB26-138, APSB26-141) détaillent les mesures à mettre en œuvre pour atténuer les risques. Une revue des systèmes exposés et une priorisation des correctifs sont fortement conseillées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres