Adobe、パッチチューズデーに複数製品の脆弱性を修正
Adobeは現地時間2026年8月11日、複数製品向けにセキュリティアップデートを公開した。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせて5製品におけるセキュリティアドバイザリをリリースしたもの。
いずれも同社の重要度評価において、3段階中もっとも高い「クリティカル(Critical)」とされる脆弱性へ対処している。
なかでも「Adobe ColdFusion」や「Adobe Campaign Classic」に関しては、共通脆弱性評価システム「CVSSv3.1」のベーススコアが最高値となる「10.0」とされる脆弱性へ対処している。適用優先度が3段階中もっとも高い「1」とレーティングされているため、利用者は早急な対処が求められる。
また「Adobe Commerce」についても、CVSS基本値が「9.1」とされる認可不備の脆弱性「CVE-2026-71362」をはじめ、7件の脆弱性に対処。適用優先度を2番目に高い「2」とし、30日以内を目安に更新するよう呼びかけられている。
「Content Credentials SDK」「Adobe Lightroom Classic」については、適用優先度を「3」としており、任意のタイミングで更新するよう呼びかけている。
CVE-2026-21279(Adobe ColdFusion)
CVE-2026-25652(Adobe ColdFusion)
CVE-2026-34635(Adobe ColdFusion)
CVE-2026-48273(Adobe ColdFusion)
CVE-2026-48362(Adobe ColdFusion)
CVE-2026-48375(Adobe ColdFusion)
CVE-2026-48376(Adobe ColdFusion)
CVE-2026-48384(Adobe ColdFusion)
CVE-2026-48386(Adobe ColdFusion)
CVE-2026-48440(Adobe ColdFusion)
CVE-2026-71383(Adobe ColdFusion)
CVE-2026-71384(Adobe ColdFusion)
CVE-2026-71385(Adobe ColdFusion)
CVE-2026-71386(Adobe ColdFusion)
CVE-2026-71387(Adobe ColdFusion)
CVE-2026-27302(Adobe Campaign Classic)
CVE-2026-48381(Adobe Campaign Classic)
CVE-2026-71398(Adobe Campaign Classic)
CVE-2026-48411(Adobe Commerce)
CVE-2026-48412(Adobe Commerce)
CVE-2026-48413(Adobe Commerce)
CVE-2026-48414(Adobe Commerce)
CVE-2026-48415(Adobe Commerce)
CVE-2026-48416(Adobe Commerce)
CVE-2026-71362(Adobe Commerce)
CVE-2026-47922(Content Credentials SDK)
CVE-2026-48387(Content Credentials SDK)
CVE-2026-48434(Content Credentials SDK)
CVE-2026-48435(Content Credentials SDK)
CVE-2026-48436(Content Credentials SDK)
CVE-2026-48437(Content Credentials SDK)
CVE-2026-48438(Content Credentials SDK)
CVE-2026-48439(Content Credentials SDK)
CVE-2026-48442(Content Credentials SDK)
CVE-2026-48443(Content Credentials SDK)
CVE-2026-48444(Content Credentials SDK)
CVE-2026-48445(Content Credentials SDK)
CVE-2026-48446(Content Credentials SDK)
CVE-2026-71389(Content Credentials SDK)
CVE-2026-71390(Content Credentials SDK)
CVE-2026-47940(Adobe Lightroom Classic)
CVE-2026-48397(Adobe Lightroom Classic)
CVE-2026-48404(Adobe Lightroom Classic)
CVE-2026-48405(Adobe Lightroom Classic)
CVE-2026-48406(Adobe Lightroom Classic)
CVE-2026-48407(Adobe Lightroom Classic)
CVE-2026-48408(Adobe Lightroom Classic)
CVE-2026-48409(Adobe Lightroom Classic)
CVE-2026-48410(Adobe Lightroom Classic)
CVE-2026-48441(Adobe Lightroom Classic)
CVE-2026-48447(Adobe Lightroom Classic)
(Security NEXT - 2026/08/13 )
ツイート
関連リンク
PR
関連記事
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
