Sélection de la langue

Bulletin de sécurité Adobe (AV26-888) – Mise à jour 1

Numéro de série : AV26-888
Date : 8 septembre 2026

En date du 8 septembre 2026, Adobe est touché par une vulnérabilité dans les produits suivants :

  • Adobe Acrobat
    • Versions multiples
  • Adobe Animate 2023
    • Versions antérieures jusqu'à la version 2023.0.16
  • Adobe Animate 2024
    • Versions antérieures jusqu'à la version 0.14 
  • Adobe Campaign Classic
    • Versions antérieures jusqu'à la version ACC v7: 7.4.4 build 9401
  • Adobe ColdFusion 2023
    • Versions antérieures jusqu'à la version 2023.0.23
  • Adobe ColdFusion 2026
    • Versions antérieures jusqu'à la version 0.12 
  • Adobe Commerce
    • Tous sauf Hotfix for CVE-2026-7565
    • Versions antérieures jusqu'à la version 4.9-2026-aug, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug, 2.4.4-2026-aug
  • Adobe Commerce B2B
    • Tous sauf Hotfix for CVE-2026-7565
    • Versions antérieures jusqu'à la version 5.3-2026-aug, 1.5.2-2026-aug, 1.4.2-2026-aug, 1.3.4-2026-aug, 1.3.3-2026-aug
  • Adobe Experience Manager (AEM)
    • Versions antérieures jusqu'à la version AEM Cloud Service (CS) Release 2026.7.0
    • Versions antérieures jusqu'à la version 6.5 LTS Service Pack 2
    • Versions antérieures jusqu'à la version 6.5 Service Pack 24 and earlier
  • Adobe Illustrator 2025
    • Versions antérieures jusqu'à la version 8.10
  • Adobe Illustrator 2026
    • Versions antérieures jusqu'à la version 7
  • Adobe Photoshop 2025
    • Versions antérieures jusqu'à la version 11.6
  • Adobe Photoshop 2026
    • Versions antérieures jusqu'à la version 6
  • Magento Open Source
    • Tous sauf Hotfix for CVE-2026-7565
    • Versions antérieures jusqu'à la version 4.9-2026-aug, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug

Adobe indique que la CVE-2026-75650 est exploitée dans la nature.

Mise à jour 1

Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-75650 à son catalogue de vulnérabilités exploitées connues (KEV) le 8 septembre 2026.

Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.

Date de modification :