Vendor Exploitation Record

Adobe — Known Exploited Vulnerabilities

80 in CISA KEV · 10 ransomware-linked · as of 2026-08-31
In CISA KEV80 confirmed exploited
Ransomware-linked10 (13% of KEV, per CISA)
First KEV addition2021-11-03
Most recent2026-07-07

How we count

Every figure on this page is a direct count of entries in CISA’s Known Exploited Vulnerabilities catalog attributed by CISA to Adobe (KEV field vendorProject), refreshed daily. “Ransomware-linked” counts entries CISA marks as known to be used in ransomware campaigns; the remainder are “unknown” to CISA, not confirmed ransomware-free. A KEV listing means the vulnerability has been observed exploited in the wild. Snapshot as of 2026-08-31.

Exploited Adobe vulnerabilities (CISA KEV)

CVEProductVulnerabilityAdded
CVE-2026-48282ColdFusionAdobe ColdFusion Path Traversal Vulnerability2026-07-07
CVE-2009-3459Acrobat and ReaderAdobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability2026-05-20
CVE-2020-9715AcrobatAdobe Acrobat Use-After-Free Vulnerability2026-04-13
CVE-2026-34621Acrobat and ReaderAdobe Acrobat and Reader Prototype Pollution Vulnerability2026-04-13
CVE-2025-54236Commerce and MagentoAdobe Commerce and Magento Improper Input Validation Vulnerability2025-10-24
CVE-2025-54253Experience Manager (AEM) FormsAdobe Experience Manager Forms Code Execution Vulnerability2025-10-15
CVE-2017-3066ColdFusionAdobe ColdFusion Deserialization Vulnerability2025-02-24
CVE-2024-20767ColdFusionAdobe ColdFusion Improper Access Control Vulnerability2024-12-16
CVE-2014-0502Flash PlayerAdobe Flash Player Double Free Vulnerablity2024-09-17
CVE-2013-0648Flash PlayerAdobe Flash Player Code Execution Vulnerability2024-09-17
CVE-2013-0643Flash PlayerAdobe Flash Player Incorrect Default Permissions Vulnerability2024-09-17
CVE-2014-0497Flash PlayerAdobe Flash Player Integer Underflow Vulnerablity2024-09-17
CVE-2024-34102Commerce and Magento Open SourceAdobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability2024-07-17
CVE-2023-29300ColdFusionAdobe ColdFusion Deserialization of Untrusted Data Vulnerability2024-01-08ransomware
CVE-2023-38203ColdFusionAdobe ColdFusion Deserialization of Untrusted Data Vulnerability2024-01-08ransomware
CVE-2023-21608Acrobat and ReaderAdobe Acrobat and Reader Use-After-Free Vulnerability2023-10-10
CVE-2023-26369Acrobat and ReaderAdobe Acrobat and Reader Out-of-Bounds Write Vulnerability2023-09-14
CVE-2023-26359ColdFusionAdobe ColdFusion Deserialization of Untrusted Data Vulnerability2023-08-21
CVE-2023-29298ColdFusionAdobe ColdFusion Improper Access Control Vulnerability2023-07-20
CVE-2023-38205ColdFusionAdobe ColdFusion Improper Access Control Vulnerability2023-07-20
CVE-2023-26360ColdFusionAdobe ColdFusion Deserialization of Untrusted Data Vulnerability2023-03-15
CVE-2018-4990Acrobat and ReaderAdobe Acrobat and Reader Double Free Vulnerability2022-06-08
CVE-2012-5054Flash PlayerAdobe Flash Player Integer Overflow Vulnerability2022-06-08
CVE-2012-0767Flash PlayerAdobe Flash Player Cross-Site Scripting (XSS) Vulnerability2022-06-08
CVE-2012-0754Flash PlayerAdobe Flash Player Memory Corruption Vulnerability2022-06-08
CVE-2011-2462Reader and AcrobatAdobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability2022-06-08
CVE-2011-0609Flash PlayerAdobe Flash Player Unspecified Vulnerability2022-06-08
CVE-2010-2883Acrobat and ReaderAdobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability2022-06-08
CVE-2010-1297Flash PlayerAdobe Flash Player Memory Corruption Vulnerability2022-06-08
CVE-2009-4324Acrobat and ReaderAdobe Acrobat and Reader Use-After-Free Vulnerability2022-06-08
CVE-2009-3953Acrobat and ReaderAdobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability2022-06-08
CVE-2009-1862Acrobat and Reader, Flash PlayerAdobe Acrobat and Reader, Flash Player Unspecified Vulnerability2022-06-08
CVE-2008-0655Acrobat and ReaderAdobe Acrobat and Reader Unspecified Vulnerability2022-06-08
CVE-2007-5659Acrobat and ReaderAdobe Acrobat and Reader Buffer Overflow Vulnerability2022-06-08
CVE-2016-1010Flash Player and AIRAdobe Flash Player and AIR Integer Overflow Vulnerability2022-05-25
CVE-2016-0984Flash Player and AIRAdobe Flash Player and AIR Use-After-Free Vulnerability2022-05-25
CVE-2015-0310Flash PlayerAdobe Flash Player ASLR Bypass Vulnerability2022-05-25
CVE-2015-8651Flash PlayerAdobe Flash Player Integer Overflow Vulnerability2022-05-25
CVE-2014-8439Flash PlayerAdobe Flash Player Dereferenced Pointer Vulnerability2022-05-25
CVE-2014-0546Reader and AcrobatAdobe Reader and Acrobat Sandbox Bypass Vulnerability2022-05-25
CVE-2018-5002Flash PlayerAdobe Flash Player Stack-based Buffer Overflow Vulnerability2022-05-23
CVE-2015-5123Flash PlayerAdobe Flash Player Use-After-Free Vulnerability2022-04-13
CVE-2015-5122Flash PlayerAdobe Flash Player Use-After-Free Vulnerability2022-04-13
CVE-2015-3113Flash PlayerAdobe Flash Player Heap-Based Buffer Overflow Vulnerability2022-04-13
CVE-2015-0313Flash PlayerAdobe Flash Player Use-After-Free Vulnerability2022-04-13
CVE-2015-0311Flash PlayerAdobe Flash Player Remote Code Execution Vulnerability2022-04-13
CVE-2014-9163Flash PlayerAdobe Flash Player Stack-Based Buffer Overflow Vulnerability2022-04-13
CVE-2013-2729Reader and AcrobatAdobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability2022-03-28
CVE-2012-2034Flash PlayerAdobe Flash Player Memory Corruption Vulnerability2022-03-28
CVE-2016-7892Flash PlayerAdobe Flash Player Use-After-Free Vulnerability2022-03-25
CVE-2016-4171Flash PlayerAdobe Flash Player Remote Code Execution Vulnerability2022-03-25
CVE-2010-2861ColdFusionAdobe ColdFusion Directory Traversal Vulnerability2022-03-25ransomware
CVE-2009-0927Reader and AcrobatAdobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability2022-03-25
CVE-2013-0631ColdFusionAdobe ColdFusion Information Disclosure Vulnerability2022-03-07
CVE-2013-0629ColdFusionAdobe ColdFusion Directory Traversal Vulnerability2022-03-07
CVE-2013-0625ColdFusionAdobe ColdFusion Authentication Bypass Vulnerability2022-03-07
CVE-2009-3960BlazeDSAdobe BlazeDS Information Disclosure Vulnerability2022-03-07ransomware
CVE-2017-11292Flash PlayerAdobe Flash Player Type Confusion Vulnerability2022-03-03
CVE-2016-7855Flash PlayerAdobe Flash Player Use-After-Free Vulnerability2022-03-03
CVE-2016-4117Flash PlayerAdobe Flash Player Arbitrary Code Execution Vulnerability2022-03-03

Showing the 60 most recent of 80 Adobe KEV entries. Full catalog at CISA.

← All vendors by exploited-vulnerability count

🤖 Generated by defend.network from the CISA KEV catalog. Counts are deterministic aggregates of official CISA data; verify individual advisories at the linked sources.

Track newly exploited vulnerabilities

Free daily briefing on CVEs added to CISA KEV and exploited in the wild.