Multiples vulnérabilités dans les produits Adobe

Le 11 mars 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans les produits Adobe. Ces failles de sécurité affectent principalement Adobe Commerce et Adobe Acrobat, avec des versions spécifiques identifiées comme vulnérables. Les risques associés incluent l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service à distance, l’exécution de code arbitraire à distance, la falsification de requêtes côté serveur (SSRF), l’injection de code indirecte à distance (XSS) et l’élévation de privilèges. (cert.ssi.gouv.fr)

Les versions concernées d’Adobe Commerce sont les suivantes :

  • Commerce versions 2.4.4 antérieures à 4.2.4-p17
  • Commerce versions 2.4.5 antérieures à 4.2.5-p16

Pour Adobe Acrobat, les versions affectées sont :

  • Acrobat 2024 versions antérieures à 24.001.30383 pour Windows et macOS
  • Acrobat Reader versions antérieures à 26.001.21662 pour Windows et macOS
  • Adobe Acrobat versions antérieures à 26.001.21662 pour Windows et macOS

Il est fortement recommandé aux utilisateurs de ces produits de mettre à jour vers les versions corrigées afin de se protéger contre ces vulnérabilités. Les détails complets et les correctifs appropriés sont disponibles dans les bulletins de sécurité d’Adobe APSB26-05 et APSB26-26, publiés le 10 mars 2026. (cert.ssi.gouv.fr)

Pour plus d’informations, veuillez consulter le site officiel du CERT-FR.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *