Skip to main content

Recently Exploited Adobe CVEs

Affected Products

14 products
ProductCVEsKEVLatest
Flash Player33332024-09-17
ColdFusion16162026-07-07
Acrobat and Reader13132026-05-20
Reader and Acrobat882022-06-08
Commerce and Magento Open Source222024-07-17
Flash Player and AIR222022-05-25
Acrobat112026-04-13
Acrobat and Reader, Flash Player112022-06-08
BlazeDS112022-03-07
Commerce and Magento112026-09-08
Commerce and Magento112025-10-24
Commerce and Magento 112026-09-24
Experience Manager (AEM) Forms112025-10-15
Reader112022-03-03

Security Advisories

Adobe Security Bulletins and Advisories (Adobe Trust Center)
https://www.adobe.com/trust/security/bulletins-and-advisories.html

Weakness Types

All Adobe CVEs

82 records
CVETitleVendorCVSSEPSSKEVPublished
CVE-2026-71362
Adobe Commerce | Incorrect Authorization (CWE-863)
Adobe9.187.5%KEV2026-08-11
CVE-2026-75650
Adobe Commerce | Improper Neutralization of Special Elements Used in a Template Engine (CWE-1336)
Adobe10.03.9%KEV2026-09-07
CVE-2026-48282
ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
Adobe10.042.4%KEV2026-06-30
CVE-2009-3459
Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
-8.886.6%KEV2009-10-13
CVE-2020-9715
Adobe Acrobat Use-After-Free Vulnerability
Adobe7.848.6%KEV2020-08-19
CVE-2026-34621
Acrobat Reader | Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') (CWE-1321)
Adobe8.62.2%KEV2026-04-11
CVE-2025-54236
Adobe Commerce | Improper Input Validation (CWE-20)
Adobe9.194.5%KEV2025-09-09
CVE-2025-54253
Adobe Experience Manager | Incorrect Authorization (CWE-863)
Adobe10.088.3%KEV2025-08-05
CVE-2017-3066
Adobe ColdFusion Deserialization Vulnerability
-9.890.6%KEV2017-04-27
CVE-2024-20767
ColdFusion | Improper Access Control (CWE-284)
Adobe7.498.5%KEV2024-03-18
CVE-2014-0497
Adobe Flash Player Integer Underflow Vulnerablity
-8.899.9%KEV2014-02-05
CVE-2014-0502
Adobe Flash Player Double Free Vulnerablity
-8.824.8%KEV2014-02-21
CVE-2013-0648
Adobe Flash Player Code Execution Vulnerability
-8.811.1%KEV2013-02-27
CVE-2013-0643
Adobe Flash Player Incorrect Default Permissions Vulnerability
-8.810.5%KEV2013-02-27
CVE-2024-34102
XXE can expose crypt key and other secrets granting full admin access
Adobe9.8100.0%KEV2024-06-13
CVE-2023-29300
Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code execution
Adobe9.8100.0%KEV2023-07-12
CVE-2023-38203
Analysis CVE-2023-29300 Bypass: Adobe ColdFusion Pre-Auth RCE
Adobe9.897.1%KEV2023-07-20
CVE-2023-21608
Adobe Acrobat Reader DC resetForm Use-After-Free Remote Code Execution Vulnerability
Adobe7.861.5%KEV2023-01-18
CVE-2023-26369
[Google Project Zero] Adobe Acrobat DC OOBW 0-day actively exploited in the wild
Adobe7.86.7%KEV2023-09-13
CVE-2023-26359
Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code execution
Adobe9.817.0%KEV2023-03-23
CVE-2023-29298
Adobe ColdFusion Improper Access Control Security feature bypass
Adobe7.599.8%KEV2023-07-12
CVE-2023-38205
ColdFusion Bypass - Vulnerability disclosure in ColdFusion | BYPASS CVE-2023-29298
Adobe7.599.8%KEV2023-09-14
CVE-2023-26360
Adobe ColdFusion Improper Access Control Arbitrary code execution
Adobe8.697.3%KEV2023-03-23
CVE-2012-0754
Adobe Flash Player Memory Corruption Vulnerability
-7.891.1%KEV2012-02-16
CVE-2011-2462
Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
-8.888.9%KEV2011-12-07
CVE-2007-5659
Adobe Acrobat and Reader Buffer Overflow Vulnerability
-7.887.4%KEV2008-02-12
CVE-2009-3953
Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
-8.883.2%KEV2010-01-13
CVE-2010-1297
Adobe Flash Player Memory Corruption Vulnerability
-7.882.5%KEV2010-06-08
CVE-2009-4324
Adobe Acrobat and Reader Use-After-Free Vulnerability
-7.881.9%KEV2009-12-15
CVE-2010-2883
Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
-7.381.4%KEV2010-09-09
CVE-2011-0609
Adobe Flash Player Unspecified Vulnerability
-7.863.5%KEV2011-03-15
CVE-2008-0655
Adobe Acrobat and Reader Unspecified Vulnerability
-8.837.9%KEV2008-02-07
CVE-2018-4990
Adobe Acrobat and Reader Double Free Vulnerability
-8.836.2%KEV2018-07-09
CVE-2009-1862
Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
-7.821.2%KEV2009-07-23
CVE-2012-5054
Adobe Flash Player Integer Overflow Vulnerability
-8.821.2%KEV2012-09-24
CVE-2012-0767
Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability
-6.16.2%KEV2012-02-16
CVE-2015-8651
Adobe Flash Player Integer Overflow Vulnerability
-8.867.7%KEV2015-12-28
CVE-2016-0984
Adobe Flash Player and AIR Use-After-Free Vulnerability
-8.854.5%KEV2016-02-10
CVE-2014-0546
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
-8.822.3%KEV2014-08-12
CVE-2014-8439
Adobe Flash Player Dereferenced Pointer Vulnerability
-8.820.4%KEV2014-11-25
CVE-2016-1010
Adobe Flash Player and AIR Integer Overflow Vulnerability
-8.819.3%KEV2016-03-12
CVE-2015-0310
Adobe Flash Player ASLR Bypass Vulnerability
-7.815.1%KEV2015-01-23
CVE-2018-5002
Adobe Flash Player Stack-based Buffer Overflow Vulnerability
-7.825.1%KEV2018-07-09
CVE-2015-3113
Adobe Flash Player Heap-Based Buffer Overflow Vulnerability
-7.899.8%KEV2015-06-23
CVE-2015-0313
Adobe Flash Player Use-After-Free Vulnerability
-7.895.3%KEV2015-02-02
CVE-2015-5122
Adobe Flash Player Use-After-Free Vulnerability
-7.894.0%KEV2015-07-14
CVE-2015-0311
Adobe Flash Player Remote Code Execution Vulnerability
-7.885.6%KEV2015-01-23
CVE-2014-9163
Adobe Flash Player Stack-Based Buffer Overflow Vulnerability
-7.820.7%KEV2014-12-10
CVE-2015-5123
Adobe Flash Player Use-After-Free Vulnerability
-7.818.8%KEV2015-07-14
CVE-2013-2729
Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
-8.866.6%KEV2013-05-16
CVE-2012-2034
Adobe Flash Player Memory Corruption Vulnerability
-7.57.8%KEV2012-06-09
CVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability
-7.599.7%KEV2010-08-11
CVE-2009-0927
Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
-8.896.6%KEV2009-03-19
CVE-2016-4171
Adobe Flash Player Remote Code Execution Vulnerability
-7.820.1%KEV2016-06-16
CVE-2016-7892
Adobe Flash Player Use-After-Free Vulnerability
-8.818.8%KEV2016-12-15
CVE-2013-0625
Adobe ColdFusion Authentication Bypass Vulnerability
-9.893.8%KEV2013-01-09
CVE-2009-3960
Adobe BlazeDS Information Disclosure Vulnerability
-6.590.1%KEV2010-02-15
CVE-2013-0631
Adobe ColdFusion Information Disclosure Vulnerability
-7.566.4%KEV2013-01-09
CVE-2013-0629
Adobe ColdFusion Directory Traversal Vulnerability
-7.565.8%KEV2013-01-09
CVE-2011-0611
Adobe Flash Player Remote Code Execution Vulnerability
-8.899.4%KEV2011-04-13
CVE-2015-5119
Adobe Flash Player Use-After-Free Vulnerability
-7.899.3%KEV2015-07-08
CVE-2008-2992
Adobe Reader and Acrobat Input Validation Vulnerability
-7.898.5%KEV2008-11-04
CVE-2016-4117
Adobe Flash Player Arbitrary Code Execution Vulnerability
-7.894.4%KEV2016-05-11
CVE-2013-0632
Adobe ColdFusion Authentication Bypass Vulnerability
-9.893.6%KEV2013-01-17
CVE-2010-0188
Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability
-7.888.2%KEV2010-02-21
CVE-2013-0640
Adobe Reader and Acrobat Memory Corruption Vulnerability
-7.886.9%KEV2013-02-14
CVE-2013-3346
Adobe Reader and Acrobat Memory Corruption Vulnerability
-8.878.9%KEV2013-08-30
CVE-2015-3043
Adobe Flash Player Memory Corruption Vulnerability
-7.873.9%KEV2015-04-14
CVE-2012-1535
Adobe Flash Player Arbitrary Code Execution Vulnerability
-7.870.4%KEV2012-08-15
CVE-2015-7645
Adobe Flash Player Arbitrary Code Execution Vulnerability
-7.865.3%KEV2015-10-15
CVE-2014-0496
Adobe Reader and Acrobat Use-After-Free Vulnerability
-8.840.0%KEV2014-01-15
CVE-2013-0641
Adobe Reader Buffer Overflow Vulnerability
-7.832.3%KEV2013-02-14
CVE-2016-7855
Adobe Flash Player Use-After-Free Vulnerability
-8.825.2%KEV2016-11-01
CVE-2016-1019
Adobe Flash Player Arbitrary Code Execution Vulnerability
-7.822.3%KEV2016-04-07
CVE-2017-11292
Adobe Flash Player Type Confusion Vulnerability
-8.811.9%KEV2017-10-21
CVE-2022-24086
Adobe Commerce checkout improper input validation leads to remote code execution
Adobe9.899.2%KEV2022-02-16
CVE-2018-15982
Adobe Flash Player Use-After-Free Vulnerability
-7.889.6%KEV2019-01-18
CVE-2018-15961
Adobe ColdFusion Unrestricted File Upload Vulnerability
Adobe9.8100.0%KEV2018-09-25
CVE-2018-4878
Adobe Flash Player Use-After-Free Vulnerability
-7.889.5%KEV2018-02-06
CVE-2021-21017
Acrobat Reader DC Heap-based Buffer Overflow Vulnerability Could Lead To Arbitrary Code Execution
Adobe8.886.3%KEV2021-02-11
CVE-2018-4939
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
-9.862.0%KEV2018-05-19
CVE-2021-28550
Adobe Acrobat Reader use after free vulnerability could lead to arbitrary code execution
Adobe9.651.9%KEV2021-09-02

Frequently Asked Questions

How many Adobe vulnerabilities are actively exploited?→

82 Adobe CVEs are in the CISA Known Exploited Vulnerabilities catalog as of 2026-10-09. The latest was added on 2026-09-24.

Which Adobe vulnerabilities are used in ransomware attacks?→

CISA marks 11 Adobe KEV entries as known to be used in ransomware campaigns, including CVE-2023-29300, CVE-2023-38203, CVE-2010-2861, CVE-2009-3960, CVE-2008-2992.

Which Adobe products have the most exploited vulnerabilities?→
  • +Flash Player: 33 CVEs (33 in KEV)
  • +ColdFusion: 16 CVEs (16 in KEV)
  • +Acrobat and Reader: 13 CVEs (13 in KEV)
  • +Reader and Acrobat: 8 CVEs (8 in KEV)
  • +Commerce and Magento Open Source: 2 CVEs (2 in KEV)
Where does Adobe publish security advisories?→

Adobe publishes security advisories at https://www.adobe.com/trust/security/bulletins-and-advisories.html. Check the vendor advisory for fixed versions and workarounds before applying updates.

Sources

CVE record data © The MITRE Corporation, used under the CVE Terms of Use. Vendor and product names for exploited CVEs follow the CISA Known Exploited Vulnerabilities catalog (CC0). Exploit prediction scores by FIRST EPSS (first.org/epss). This site is not affiliated with or endorsed by Adobe, MITRE, CISA, or FIRST.