Adobe publie un important train de correctifs en septembre : l’éditeur comble un zero‑day critique affectant Commerce (CVE-2026-75650) et corrige au total 172 nouvelles vulnérabilités réparties sur plusieurs produits.
Adobe : produits touchés et chiffres
Parmi les logiciels concernés figurent ColdFusion, Acrobat Reader, Commerce, Campaign Classic, Experience Manager, Photoshop, Illustrator, Animate et Adobe Photoshop Mobile. Experience Manager concentre la majeure partie des correctifs avec 107 vulnérabilités corrigées ; Acrobat et Reader suivent avec 32 vulnérabilités.
Côté sévérité, Campaign Classic contient une faille (CVE-2026-82004) notée 10.0 sur l’échelle CVSS. ColdFusion et Experience Manager sont arrivés presque au même niveau avec une note de 9.9. Le correctif pour Commerce (CVE-2026-75650) répond en particulier à une vague d’attaques liée à Stylesmuggler visant Commerce et Magento Open Source ; Adobe avait déjà publié un correctif d’urgence le September 7th.
Hormis la vulnérabilité de Commerce, Adobe n’indique aucune des autres vulnérabilités comme « already exploited ». Toutefois, compte tenu de la capacité démontrée à développer des exploits fonctionnels en quelques heures, y compris en utilisant l’IA, il est conseillé d’installer les mises à jour le plus rapidement possible.
Les liens vers les avis de sécurité individuels sont disponibles sur la page de sécurité d’Adobe.

