Numéro de série : AV26-647
Date : 2 juillet 2026
Mise à jour : 7 juillet 2026
Le 30 juin 2026, Adobe a publié des bulletins de sécurité visant à corriger des vulnérabilités critiques liées aux produits suivants :
- Adobe ColdFusion 2025 – mise à jour 9 et versions antérieures;
- Adobe ColdFusion 2023 – mise à jour 20 et versions antérieures;
- Adobe Campaign Classic – version ACC v7: 7.4.3 build 9396 et versions antérieures.
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.
Mise à jour 1
Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-48282 est exploitée.
Mise à jour 2
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-48282 à son catalogue de vulnérabilités exploitées connues (KEV) le 7 juillet 2026.