adobe kayıtları
adobe üreticisine ait 7.713 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 82 · %1,1
- Silahlaştırılmış
- 110 · %1,4
- Pre-auth RCE
- 2.338
- Düzeltme kaydı olan
- %16,3
- Yayından KEV’e ortanca
- 2571 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1.371
- CWE-125 Out-of-bounds Read1.078
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer948
- CWE-787 Out-of-bounds Write917
- CWE-416 Use After Free683
- CWE-20 Improper Input Validation227
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
7.713 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2024-34102Silahlaştırılmış | XXE can expose crypt key and other secrets granting full admin accessadobe · commerce · CWE-611 | Kritik9,8 | KEV | %100,0 | 13 Haz 2024 |
99Hemen | CVE-2023-29300Silahlaştırılmış | Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code executionadobe · coldfusion · CWE-502 | Kritik9,8 | KEV | %100,0 | 12 Tem 2023 |
99Hemen | CVE-2018-15961Silahlaştırılmış | Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have an unrestricted file uploaadobe · coldfusion · CWE-434 | Kritik9,8 | KEV | %100,0 | 25 Eyl 2018 |
99Hemen | CVE-2015-3113Silahlaştırılmış | Heap-based buffer overflow in Adobe Flash Player before 13.0.0.296 and 14.x through 18.x before 18.0.0.194 on Windows and OS X and before 11adobe · flash player · CWE-787 | Kritik9,8 | KEV | %99,9 | 23 Haz 2015 |
99Hemen | CVE-2014-0497Silahlaştırılmış | Integer underflow in Adobe Flash Player before 11.7.700.261 and 11.8.x through 12.0.x before 12.0.0.44 on Windows and Mac OS X, and before 1adobe · flash player · CWE-191 | Kritik9,8 | KEV | %99,9 | 5 Şub 2014 |
99Hemen | CVE-2010-2861Silahlaştırılmış | Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to readobe · coldfusion · CWE-22 | Kritik9,8 | KEV | %99,7 | 11 Ağu 2010 |
99Hemen | CVE-2015-5119Silahlaştırılmış | Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296adobe · flash player · CWE-416 | Kritik9,8 | KEV | %99,3 | 8 Tem 2015 |
99Hemen | CVE-2022-24086Silahlaştırılmış | Adobe Commerce checkout improper input validation leads to remote code executionadobe · commerce · CWE-20 | Kritik9,8 | KEV | %99,2 | 16 Şub 2022 |
98Hemen | CVE-2023-38203Silahlaştırılmış | Analysis CVE-2023-29300 Bypass: Adobe ColdFusion Pre-Auth RCEadobe · coldfusion · CWE-502 | Kritik9,8 | KEV | %97,1 | 20 Tem 2023 |
98Hemen | CVE-2015-0313Silahlaştırılmış | Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before adobe · flash player · CWE-416 | Kritik9,8 | KEV | %95,3 | 2 Şub 2015 |
97Hemen | CVE-2016-4117Silahlaştırılmış | Adobe Flash Player 21.0.0.226 and earlier allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wiladobe · flash player | Kritik9,8 | KEV | %94,4 | 10 May 2016 |
97Hemen | CVE-2015-5122Silahlaştırılmış | Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0adobe · flash player · CWE-416 | Kritik9,8 | KEV | %94,0 | 14 Tem 2015 |
97Hemen | CVE-2013-0625Silahlaştırılmış | Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly exeadobe · coldfusion · CWE-287 | Kritik9,8 | KEV | %93,8 | 8 Oca 2013 |
97Hemen | CVE-2013-0632Silahlaştırılmış | administrator.cfc in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to bypass authentication and possibly execute arbitradobe · coldfusion · CWE-276 | Kritik9,8 | KEV | %93,6 | 16 Oca 2013 |
96Hemen | CVE-2017-3066Silahlaştırılmış | Adobe ColdFusion 2016 Update 3 and earlier, ColdFusion 11 update 11 and earlier, ColdFusion 10 Update 22 and earlier have a Java deserializaadobe · coldfusion · CWE-502 | Kritik9,8 | KEV | %90,6 | 27 Nis 2017 |
96Hemen | CVE-2011-2462Silahlaştırılmış | Unspecified vulnerability in the U3D component in Adobe Reader and Acrobat 10.1.1 and earlier on Windows and Mac OS X, and Adobe Reader 9.x adobe · acrobat · CWE-787 | Kritik9,8 | KEV | %88,5 | 7 Ara 2011 |
96Hemen | CVE-2025-54253Silahlaştırılmış | Adobe Experience Manager | Incorrect Authorization (CWE-863)adobe · experience manager forms · CWE-863 | Kritik10,0 | KEV | %88,0 | 5 Ağu 2025 |
95Hemen | CVE-2011-0611Silahlaştırılmış | Adobe Flash Player before 10.2.154.27 on Windows, Mac OS X, Linux, and Solaris and 10.2.156.12 and earlier on Android; Adobe AIR before 2.6.adobe · flash player · CWE-843 | Yüksek8,8 | KEV | %99,4 | 13 Nis 2011 |
95Hemen | CVE-2015-0311Silahlaştırılmış | Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and throuadobe · flash player | Kritik9,8 | KEV | %85,6 | 23 Oca 2015 |
94Hemen | CVE-2009-0927Silahlaştırılmış | Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to eadobe · acrobat reader · CWE-20 | Yüksek8,8 | KEV | %96,6 | 19 Mar 2009 |
94Hemen | CVE-2025-54236Silahlaştırılmış | Adobe Commerce | Improper Input Validation (CWE-20)adobe · commerce · CWE-20 | Kritik9,1 | KEV | %94,5 | 9 Eyl 2025 |
93Hemen | CVE-2023-26360Silahlaştırılmış | Adobe ColdFusion Improper Access Control Arbitrary code executionadobe · coldfusion · CWE-284 | Yüksek8,6 | KEV | %97,3 | 23 Mar 2023 |
93Hemen | CVE-2013-3346Silahlaştırılmış | Adobe Reader and Acrobat 9.x before 9.5.5, 10.x before 10.1.7, and 11.x before 11.0.03 allow attackers to execute arbitrary code or cause a adobe · acrobat · CWE-787 | Kritik9,8 | KEV | %78,9 | 30 Ağu 2013 |
92Hemen | CVE-2026-71362Silahlaştırılmış | Adobe Commerce | Incorrect Authorization (CWE-863)adobe · commerce · CWE-863 | Kritik9,1 | KEV | %87,5 | 11 Ağu 2026 |
91Hemen | CVE-2008-2992Silahlaştırılmış | Stack-based buffer overflow in Adobe Acrobat and Reader 8.1.2 and earlier allows remote attackers to execute arbitrary code via a PDF file tadobe · acrobat · CWE-787 | Yüksek7,8 | KEV | %98,5 | 4 Kas 2008 |
- CVE-2024-3410299Hemen
XXE can expose crypt key and other secrets granting full admin access
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · commerce13 Haz 2024
- CVE-2023-2930099Hemen
Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · coldfusion12 Tem 2023
- CVE-2018-1596199Hemen
Adobe ColdFusion versions July 12 release (2018.0.0.310739), Update 6 and earlier, and Update 14 and earlier have an unrestricted file uploa
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · coldfusion25 Eyl 2018
- CVE-2015-311399Hemen
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.296 and 14.x through 18.x before 18.0.0.194 on Windows and OS X and before 11
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · flash player23 Haz 2015
- CVE-2014-049799Hemen
Integer underflow in Adobe Flash Player before 11.7.700.261 and 11.8.x through 12.0.x before 12.0.0.44 on Windows and Mac OS X, and before 1
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · flash player5 Şub 2014
- CVE-2010-286199Hemen
Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to re
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100adobe · coldfusion11 Ağu 2010
- CVE-2015-511999Hemen
Use-after-free vulnerability in the ByteArray class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.296
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99adobe · flash player8 Tem 2015
- CVE-2022-2408699Hemen
Adobe Commerce checkout improper input validation leads to remote code execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99adobe · commerce16 Şub 2022
- CVE-2023-3820398Hemen
Analysis CVE-2023-29300 Bypass: Adobe ColdFusion Pre-Auth RCE
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97adobe · coldfusion20 Tem 2023
- CVE-2015-031398Hemen
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %95adobe · flash player2 Şub 2015
- CVE-2016-411797Hemen
Adobe Flash Player 21.0.0.226 and earlier allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wil
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94adobe · flash player10 May 2016
- CVE-2015-512297Hemen
Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94adobe · flash player14 Tem 2015
- CVE-2013-062597Hemen
Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly exe
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94adobe · coldfusion8 Oca 2013
- CVE-2013-063297Hemen
administrator.cfc in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to bypass authentication and possibly execute arbitr
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94adobe · coldfusion16 Oca 2013
- CVE-2017-306696Hemen
Adobe ColdFusion 2016 Update 3 and earlier, ColdFusion 11 update 11 and earlier, ColdFusion 10 Update 22 and earlier have a Java deserializa
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %91adobe · coldfusion27 Nis 2017
- CVE-2011-246296Hemen
Unspecified vulnerability in the U3D component in Adobe Reader and Acrobat 10.1.1 and earlier on Windows and Mac OS X, and Adobe Reader 9.x
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %89adobe · acrobat7 Ara 2011
- CVE-2025-5425396Hemen
Adobe Experience Manager | Incorrect Authorization (CWE-863)
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %88adobe · experience manager forms5 Ağu 2025
- CVE-2011-061195Hemen
Adobe Flash Player before 10.2.154.27 on Windows, Mac OS X, Linux, and Solaris and 10.2.156.12 and earlier on Android; Adobe AIR before 2.6.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %99adobe · flash player13 Nis 2011
- CVE-2015-031195Hemen
Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and throu
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %86adobe · flash player23 Oca 2015
- CVE-2009-092794Hemen
Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to e
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %97adobe · acrobat reader19 Mar 2009
- CVE-2025-5423694Hemen
Adobe Commerce | Improper Input Validation (CWE-20)
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %95adobe · commerce9 Eyl 2025
- CVE-2023-2636093Hemen
Adobe ColdFusion Improper Access Control Arbitrary code execution
YüksekCVSS 8,6KEVSilahlaştırılmışEPSS %97adobe · coldfusion23 Mar 2023
- CVE-2013-334693Hemen
Adobe Reader and Acrobat 9.x before 9.5.5, 10.x before 10.1.7, and 11.x before 11.0.03 allow attackers to execute arbitrary code or cause a
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %79adobe · acrobat30 Ağu 2013
- CVE-2026-7136292Hemen
Adobe Commerce | Incorrect Authorization (CWE-863)
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %88adobe · commerce11 Ağu 2026
- CVE-2008-299291Hemen
Stack-based buffer overflow in Adobe Acrobat and Reader 8.1.2 and earlier allows remote attackers to execute arbitrary code via a PDF file t
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %98adobe · acrobat4 Kas 2008