Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Adobe、アドバイザリ12件で脆弱性89件に対応

Adobeは現地時間2026年7月14日、「ColdFusion」「Adobe Commerce」をはじめ、製品やSDKに関する12件のセキュリティアドバイザリを公開した。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、セキュリティアドバイザリを公開。CVEベースであわせて89件の脆弱性に対処した。

アドバイザリの公開時点で脆弱性の悪用は確認されていないが、いずれも重要度が3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が含まれる。

なかでも「Adobe ColdFusion」「Adobe Commerce」「Adobe Experience Manager」「Adobe Illustrator」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.0」以上とされる脆弱性が含まれる。

また「Adobe ColdFusion」については、適用優先度が3段階中もっとも高い「1」とされており、72時間以内を目安に対応を求めていた。「Adobe Commerce」についても「2」とされており30日以内の更新が目安とされている。

他製品に関しては、優先度を「3」にとどめており、任意のタイミングにおける更新を求めている。

CVE-2026-48284(Adobe ColdFusion)
CVE-2026-48318(Adobe ColdFusion)
CVE-2026-48319(Adobe ColdFusion)
CVE-2026-48320(Adobe ColdFusion)
CVE-2026-48321(Adobe ColdFusion)
CVE-2026-48322(Adobe ColdFusion)
CVE-2026-48324(Adobe ColdFusion)
CVE-2026-48325(Adobe ColdFusion)
CVE-2026-48327(Adobe ColdFusion)
CVE-2026-48328(Adobe ColdFusion)
CVE-2026-48329(Adobe ColdFusion)
CVE-2026-48332(Adobe ColdFusion)
CVE-2026-48338(Adobe ColdFusion)
CVE-2026-47984(Adobe Commerce)
CVE-2026-47988(Adobe Commerce)
CVE-2026-47992(Adobe Commerce)
CVE-2026-47994(Adobe Commerce)
CVE-2026-47995(Adobe Commerce)
CVE-2026-47996(Adobe Commerce)
CVE-2026-47997(Adobe Commerce)
CVE-2026-47998(Adobe Commerce)
CVE-2026-47999(Adobe Commerce)
CVE-2026-48000(Adobe Commerce)
CVE-2026-48001(Adobe Commerce)
CVE-2026-48356(Adobe Commerce)
CVE-2026-48358(Adobe Commerce)
CVE-2026-48371(Adobe Commerce)
CVE-2026-48252(Adobe Experience Manager)
CVE-2026-48253(Adobe Experience Manager)
CVE-2026-48254(Adobe Experience Manager)
CVE-2026-48255(Adobe Experience Manager)
CVE-2026-48257(Adobe Experience Manager)
CVE-2026-48259(Adobe Experience Manager)
CVE-2026-48260(Adobe Experience Manager)
CVE-2026-48261(Adobe Experience Manager)
CVE-2026-48262(Adobe Experience Manager)
CVE-2026-48263(Adobe Experience Manager)
CVE-2026-48310(Adobe Experience Manager)
CVE-2026-48355(Adobe Experience Manager)
CVE-2026-48359(Adobe Experience Manager)
CVE-2026-47967(Adobe Audition)
CVE-2026-47968(Adobe Audition)
CVE-2026-47969(Adobe Audition)
CVE-2026-48309(Adobe Audition)
CVE-2026-48365(Adobe Audition)
CVE-2026-48368(Adobe Audition)
CVE-2026-48269(Adobe Premiere Pro)
CVE-2026-48270(Adobe Premiere Pro)
CVE-2026-48308(Adobe Premiere Pro)
CVE-2026-48369(Adobe Premiere Pro)
CVE-2026-34690(Adobe After Effects)
CVE-2026-48274(Adobe After Effects)
CVE-2026-48367(Adobe After Effects)
CVE-2026-48345(Adobe Animate)
CVE-2026-48346(Adobe Animate)
CVE-2026-48347(Adobe Animate)
CVE-2026-48348(Adobe Animate)
CVE-2026-48349(Adobe Animate)
CVE-2026-48350(Adobe Animate)
CVE-2026-48275(Adobe Illustrator)
CVE-2026-48334(Adobe Illustrator)
CVE-2026-48335(Adobe Illustrator)
CVE-2026-48336(Adobe Illustrator)
CVE-2026-48337(Adobe Illustrator)
CVE-2026-47971(Adobe Media Encoder)
CVE-2026-47976(Adobe Media Encoder)
CVE-2026-47979(Adobe Media Encoder)
CVE-2026-48366(Adobe Media Encoder)
CVE-2026-48370(Adobe Media Encoder)
CVE-2026-48311(Adobe Bridge)
CVE-2026-48339(Adobe Bridge)
CVE-2026-48340(Adobe Bridge)
CVE-2026-48341(Adobe Bridge)
CVE-2026-48342(Adobe Bridge)
CVE-2026-48343(Adobe Bridge)
CVE-2026-48272(Adobe Creative Cloud Desktop Application)
CVE-2026-48344(Adobe Creative Cloud Desktop Application)
CVE-2026-48287(Content Credentials SDK)
CVE-2026-48290(Content Credentials SDK)
CVE-2026-48295(Content Credentials SDK)
CVE-2026-48296(Content Credentials SDK)
CVE-2026-48298(Content Credentials SDK)
CVE-2026-48302(Content Credentials SDK)
CVE-2026-48312(Content Credentials SDK)
CVE-2026-48351(Content Credentials SDK)
CVE-2026-48352(Content Credentials SDK)
CVE-2026-48353(Content Credentials SDK)
CVE-2026-48354(Content Credentials SDK)
CVE-2026-48357(Content Credentials SDK)

(Security NEXT - 2026/07/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消