Adobe: aggiornamenti di sicurezza (AL05/260909/CSIRT-ITA)
Data:
9 Settembre 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 7 con gravità “critica” e 42 con gravità “alta”, nei prodotti Experience Manager (AEM), Product, Photoshop 2026, Photoshop 2025, ColdFusion 2025, ColdFusion 2023, Illustrator 2025, Illustrator 2026, Animate 2023, Animate 2024, Commerce, Commerce B2B, Campaign Classic, Acrobat, Acrobat Reader, Acrobat 2024.
- Arbitrary Code Execution
- Privilege Escalation
- Arbitrary File Read
- Security Feature Bypass
Prodotti e/o versioni affette
Adobe
- Experience Manager (AEM), versioni precedenti alla AEM Cloud Service (CS) Release 2026.8.0
- Experience Manager (AEM) 6.x, versioni precedenti alla 6.5 LTS Service Pack 3
- Experience Manager (AEM) 6.x, versioni precedenti alla 6.5 Service Pack 25
- Product, versioni precedenti alla Updated versions
- Photoshop 2026, versioni precedenti alla 27.7
- Photoshop 2025, versioni precedenti alla 26.11.7
- ColdFusion 2025, versioni precedenti alla 2025.0.13
- ColdFusion 2023, versioni precedenti alla 2023.0.24
- Illustrator 2025, versioni precedenti alla 29.8.11
- Illustrator 2026, versioni precedenti alla 30.8
- Animate 2023, versioni precedenti alla 23.0.17
- Animate 2024, versioni precedenti alla 24.0.15
- Commerce, versioni precedenti alla 2.4.9-2026-sep 2.4.8-2026-sep 2.4.7-2026-sep 2.4.6-2026-sep 2.4.5-2026-sep 2.4.4-2026-sep
- Commerce B2B, versioni precedenti alla 1.5.3-2026-sep 1.5.2-2026-sep 1.4.2-2026-sep 1.3.4-2026-sep 1.3.3-2026-sep
- Campaign Classic, versioni precedenti alla ACC v7 7.4.4 build 9402
- Acrobat Continuous, versioni precedenti alla 26.002.21901
- Acrobat Reader Continuous, versioni precedenti alla 26.002.21901
- Acrobat 2024 Classic 2024, versioni precedenti alla 24.001.30429
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://helpx.adobe.com/security/products/experience-manager/apsb26-98.html
- https://helpx.adobe.com/security/products/photoshop/apsb26-130.html
- https://helpx.adobe.com/security/products/coldfusion/apsb26-119.html
- https://helpx.adobe.com/security/products/illustrator/apsb26-131.html
- https://helpx.adobe.com/security/products/animate/apsb26-132.html
- https://helpx.adobe.com/security/products/magento/apsb26-138.html
- https://helpx.adobe.com/security/products/campaign/apsb26-142.html
- https://helpx.adobe.com/security/products/acrobat/apsb26-141.html
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 09-09-2026 | 09/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
9 Settembre 2026, 14:38
CSIRT Toscana