<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>0dayNews — Adobe</title><description>Vulnerabilities in Adobe ColdFusion, Commerce (Magento), Reader, and Acrobat — a product line whose enterprise footprint keeps it in the KEV catalog and in attacker toolkits well past its perceived relevance. Combined article + CVE feed for the Adobe beat.</description><link>https://0daynews.com/</link><language>en-us</language><item><title>CVE-2007-5659 — Adobe Acrobat and Reader Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2007-5659/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2007-5659/</guid><description>Adobe Acrobat and Reader contain a buffer overflow vulnerability that allows remote attackers to execute code via a PDF file with long arguments to unspecified JavaScript methods.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2008-0655 — Adobe Acrobat and Reader Unspecified Vulnerability</title><link>https://0daynews.com/cve/cve-2008-0655/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2008-0655/</guid><description>Adobe Acrobat and Reader contains an unespecified vulnerability described as a design flaw which could allow a specially crafted file to be printed silently an arbitrary number of times.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2008-2992 — Adobe Reader and Acrobat Input Validation Vulnerability</title><link>https://0daynews.com/cve/cve-2008-2992/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2008-2992/</guid><description>Adobe Acrobat and Reader contain an input validation issue in a JavaScript method that could potentially lead to remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2009-0927 — Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2009-0927/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2009-0927/</guid><description>Stack-based buffer overflow in Adobe Reader and Adobe Acrobat allows remote attackers to execute arbitrary code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2009-1862 — Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability</title><link>https://0daynews.com/cve/cve-2009-1862/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2009-1862/</guid><description>Adobe Acrobat and Reader and Adobe Flash Player allows remote attackers to execute code or cause denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2009-3459 — Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2009-3459/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2009-3459/</guid><description>Adobe Acrobat and Reader contain a heap-based buffer overflow vulnerability which could allow remote attackers to execute arbitrary code via a crafted PDF file that triggers memory corruption.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2009-3953 — Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2009-3953/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2009-3953/</guid><description>Adobe Acrobat and Reader contains an array boundary issue in Universal 3D (U3D) support that could lead to remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2009-3960 — Adobe BlazeDS Information Disclosure Vulnerability</title><link>https://0daynews.com/cve/cve-2009-3960/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2009-3960/</guid><description>Adobe BlazeDS, which is utilized in LifeCycle and Coldfusion, contains a vulnerability that allows for information disclosure.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>medium</category><category>cve</category></item><item><title>CVE-2009-4324 — Adobe Acrobat and Reader Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2009-4324/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2009-4324/</guid><description>Use-after-free vulnerability in Adobe Acrobat and Reader allows remote attackers to execute code via a crafted PDF file.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2010-0188 — Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2010-0188/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2010-0188/</guid><description>Unspecified vulnerability in Adobe Reader and Acrobat allows attackers to cause a denial of service or possibly execute arbitrary code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2010-1297 — Adobe Flash Player Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2010-1297/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2010-1297/</guid><description>Adobe Flash Player contains a memory corruption vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2010-2861 — Adobe ColdFusion Directory Traversal Vulnerability</title><link>https://0daynews.com/cve/cve-2010-2861/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2010-2861/</guid><description>A directory traversal vulnerability exists in the administrator console in Adobe ColdFusion which allows remote attackers to read arbitrary files.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2010-2883 — Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2010-2883/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2010-2883/</guid><description>Adobe Acrobat and Reader contain a stack-based buffer overflow vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2011-0609 — Adobe Flash Player Unspecified Vulnerability</title><link>https://0daynews.com/cve/cve-2011-0609/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2011-0609/</guid><description>Adobe Flash Player contains an unspecified vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2011-0611 — Adobe Flash Player Remote Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2011-0611/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2011-0611/</guid><description>Adobe Flash Player contains a vulnerability that allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted Flash content.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2011-2462 — Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2011-2462/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2011-2462/</guid><description>The Universal 3D (U3D) component in Adobe Reader and Acrobat contains a memory corruption vulnerability which could allow remote attackers to execute code or cause denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2012-0754 — Adobe Flash Player Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2012-0754/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2012-0754/</guid><description>Adobe Flash Player contains a memory corruption vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2012-0767 — Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability</title><link>https://0daynews.com/cve/cve-2012-0767/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2012-0767/</guid><description>Adobe Flash Player contains a XSS vulnerability that allows remote attackers to inject web script or HTML.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>medium</category><category>cve</category></item><item><title>CVE-2012-1535 — Adobe Flash Player Arbitrary Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2012-1535/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2012-1535/</guid><description>Unspecified vulnerability in Adobe Flash Player allows remote attackers to execute arbitrary code or cause a denial of service via crafted SWF content.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2012-2034 — Adobe Flash Player Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2012-2034/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2012-2034/</guid><description>Adobe Flash Player contains a memory corruption vulnerability that allows for remote code execution or denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2012-5054 — Adobe Flash Player Integer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2012-5054/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2012-5054/</guid><description>Adobe Flash Player contains an integer overflow vulnerability that allows remote attackers to execute code via malformed arguments.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-0625 — Adobe ColdFusion Authentication Bypass Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0625/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0625/</guid><description>Adobe Coldfusion contains an authentication bypass vulnerability, which could result in an unauthorized user gaining administrative access.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2013-0629 — Adobe ColdFusion Directory Traversal Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0629/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0629/</guid><description>Adobe Coldfusion contains a directory traversal vulnerability, which could permit an unauthorized user access to restricted directories.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-0631 — Adobe ColdFusion Information Disclosure Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0631/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0631/</guid><description>Adobe Coldfusion contains an unspecified vulnerability, which could result in information disclosure from a compromised server.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-0632 — Adobe ColdFusion Authentication Bypass Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0632/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0632/</guid><description>An authentication bypass vulnerability exists in Adobe ColdFusion which could result in an unauthorized user gaining administrative access.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2013-0640 — Adobe Reader and Acrobat Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0640/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0640/</guid><description>An memory corruption vulnerability exists in the acroform.dll in Adobe Reader that allows an attacker to perform remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-0641 — Adobe Reader Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0641/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0641/</guid><description>A buffer overflow vulnerability exists in Adobe Reader which allows an attacker to perform remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-0643 — Adobe Flash Player Incorrect Default Permissions Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0643/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0643/</guid><description>Adobe Flash Player contains an incorrect default permissions vulnerability in the Firefox sandbox that allows a remote attacker to execute arbitrary code via crafted SWF content. </description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-0648 — Adobe Flash Player Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2013-0648/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-0648/</guid><description>Adobe Flash Player contains an unspecified vulnerability in the ExternalInterface ActionScript functionality that allows a remote attacker to execute arbitrary code via crafted SWF content.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2013-2729 — Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2013-2729/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-2729/</guid><description>Integer overflow vulnerability in Adobe Reader and Acrobat allows attackers to execute remote code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2013-3346 — Adobe Reader and Acrobat Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2013-3346/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2013-3346/</guid><description>Adobe Reader and Acrobat contain a memory corruption vulnerability which can allow attackers to execute arbitrary code or cause a denial of service.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2014-0496 — Adobe Reader and Acrobat Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2014-0496/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2014-0496/</guid><description>Adobe Reader and Acrobat contain a use-after-free vulnerability which can allow for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2014-0497 — Adobe Flash Player Integer Underflow Vulnerablity</title><link>https://0daynews.com/cve/cve-2014-0497/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2014-0497/</guid><description>Adobe Flash Player contains an integer underflow vulnerability that allows a remote attacker to execute arbitrary code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2014-0502 — Adobe Flash Player Double Free Vulnerablity</title><link>https://0daynews.com/cve/cve-2014-0502/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2014-0502/</guid><description>Adobe Flash Player contains a double free vulnerability that allows a remote attacker to execute arbitrary code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2014-0546 — Adobe Reader and Acrobat Sandbox Bypass Vulnerability</title><link>https://0daynews.com/cve/cve-2014-0546/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2014-0546/</guid><description>Adobe Reader and Acrobat on Windows allow attackers to bypass a sandbox protection mechanism, and consequently execute native code in a privileged context.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2014-8439 — Adobe Flash Player Dereferenced Pointer Vulnerability</title><link>https://0daynews.com/cve/cve-2014-8439/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2014-8439/</guid><description>Adobe Flash Player has a vulnerability in the way it handles a dereferenced memory pointer which could lead to code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2014-9163 — Adobe Flash Player Stack-Based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2014-9163/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2014-9163/</guid><description>Stack-based buffer overflow in Adobe Flash Player allows attackers to execute code remotely.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2015-0310 — Adobe Flash Player ASLR Bypass Vulnerability</title><link>https://0daynews.com/cve/cve-2015-0310/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-0310/</guid><description>Adobe Flash Player does not properly restrict discovery of memory addresses, which allows attackers to bypass the address space layout randomization (ASLR) protection mechanism.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2015-0311 — Adobe Flash Player Remote Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2015-0311/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-0311/</guid><description>Unspecified vulnerability in Adobe Flash Player allows remote attackers to execute code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-0313 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2015-0313/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-0313/</guid><description>Use-after-free vulnerability in Adobe Flash Player allows remote attackers to execute code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-3043 — Adobe Flash Player Memory Corruption Vulnerability</title><link>https://0daynews.com/cve/cve-2015-3043/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-3043/</guid><description>A memory corruption vulnerability exists in Adobe Flash Player that allows an attacker to perform remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-3113 — Adobe Flash Player Heap-Based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2015-3113/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-3113/</guid><description>Heap-based buffer overflow vulnerability in Adobe Flash Player allows remote attackers to execute code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-5119 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2015-5119/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-5119/</guid><description>A use-after-free vulnerability exists within the ActionScript 3 ByteArray class in Adobe Flash Player that allows an attacker to perform remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-5122 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2015-5122/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-5122/</guid><description>Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player allows remote attackers to execute code or cause a denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-5123 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2015-5123/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-5123/</guid><description>Use-after-free vulnerability in the BitmapData class in the ActionScript 3 (AS3) implementation in Adobe Flash Player allows remote attackers to execute code or cause a denial-of-service (DoS).</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2015-7645 — Adobe Flash Player Arbitrary Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2015-7645/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-7645/</guid><description>Adobe Flash Player allows remote attackers to execute arbitrary code via a crafted SWF file.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2015-8651 — Adobe Flash Player Integer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2015-8651/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2015-8651/</guid><description>Integer overflow in Adobe Flash Player allows attackers to execute code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2016-0984 — Adobe Flash Player and AIR Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2016-0984/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-0984/</guid><description>Use-after-free vulnerability in Adobe Flash Player and Adobe AIR allows attackers to execute code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2016-1010 — Adobe Flash Player and AIR Integer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2016-1010/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-1010/</guid><description>Integer overflow vulnerability in Adobe Flash Player and AIR allows attackers to execute code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2016-1019 — Adobe Flash Player Arbitrary Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2016-1019/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-1019/</guid><description>Adobe Flash Player allows remote attackers to cause a denial of service or possibly execute arbitrary code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2016-4117 — Adobe Flash Player Arbitrary Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2016-4117/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-4117/</guid><description>An access of resource using incompatible type vulnerability exists within Adobe Flash Player that allows an attacker to perform remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2016-4171 — Adobe Flash Player Remote Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2016-4171/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-4171/</guid><description>Unspecified vulnerability in Adobe Flash Player allows for remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2016-7855 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2016-7855/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-7855/</guid><description>Use-after-free vulnerability in Adobe Flash Player Windows and OS and Linux allows remote attackers to execute arbitrary code.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2016-7892 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2016-7892/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2016-7892/</guid><description>Adobe Flash Player has an exploitable use-after-free vulnerability in the TextField class.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2017-11292 — Adobe Flash Player Type Confusion Vulnerability</title><link>https://0daynews.com/cve/cve-2017-11292/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2017-11292/</guid><description>Adobe Flash Player contains a type confusion vulnerability which can allow for remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2017-3066 — Adobe ColdFusion Deserialization Vulnerability</title><link>https://0daynews.com/cve/cve-2017-3066/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2017-3066/</guid><description>Adobe ColdFusion contains a deserialization vulnerability in the Apache BlazeDS library that allows for arbitrary code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2018-15961 — Adobe ColdFusion Unrestricted File Upload Vulnerability</title><link>https://0daynews.com/cve/cve-2018-15961/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2018-15961/</guid><description>Adobe ColdFusion contains an unrestricted file upload vulnerability that could allow for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2018-15982 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2018-15982/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2018-15982/</guid><description>Adobe Flash Player com.adobe.tvsdk.mediacore.metadata Use After Free Vulnerability</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2018-4878 — Adobe Flash Player Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2018-4878/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2018-4878/</guid><description>Adobe Flash Player contains a use-after-free vulnerability that could allow for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2018-4939 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability</title><link>https://0daynews.com/cve/cve-2018-4939/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2018-4939/</guid><description>Adobe ColdFusion contains a deserialization of untrusted data vulnerability that could allow for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2018-4990 — Adobe Acrobat and Reader Double Free Vulnerability</title><link>https://0daynews.com/cve/cve-2018-4990/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2018-4990/</guid><description>Adobe Acrobat and Reader have a double free vulnerability that could lead to remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2018-5002 — Adobe Flash Player Stack-based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2018-5002/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2018-5002/</guid><description>Adobe Flash Player have a stack-based buffer overflow vulnerability that could lead to remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2020-9715 — Adobe Acrobat Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2020-9715/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2020-9715/</guid><description>Adobe Acrobat contains a use-after-free vulnerability that allows for code execution</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2021-21017 — Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability</title><link>https://0daynews.com/cve/cve-2021-21017/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2021-21017/</guid><description>Acrobat Acrobat and Reader contain a heap-based buffer overflow vulnerability that could allow an unauthenticated attacker to achieve code execution in the context of the current user.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2021-28550 — Adobe Acrobat and Reader Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2021-28550/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2021-28550/</guid><description>Adobe Acrobat and Reader contains a use-after-free vulnerability that could allow an unauthenticated attacker to achieve code execution in the context of the current user.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2022-24086 — Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability</title><link>https://0daynews.com/cve/cve-2022-24086/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2022-24086/</guid><description>Adobe Commerce and Magento Open Source contain an improper input validation vulnerability which can allow for arbitrary code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-21608 — Adobe Acrobat and Reader Use-After-Free Vulnerability</title><link>https://0daynews.com/cve/cve-2023-21608/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-21608/</guid><description>Adobe Acrobat and Reader contains a use-after-free vulnerability that allows for code execution in the context of the current user.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2023-26359 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability</title><link>https://0daynews.com/cve/cve-2023-26359/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-26359/</guid><description>Adobe ColdFusion contains a deserialization of untrusted data vulnerability that could result in code execution in the context of the current user.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-26360 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability</title><link>https://0daynews.com/cve/cve-2023-26360/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-26360/</guid><description>Adobe ColdFusion contains a deserialization of untrusted data vulnerability that allows for remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2023-26369 — Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability</title><link>https://0daynews.com/cve/cve-2023-26369/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-26369/</guid><description>Adobe Acrobat and Reader contains an out-of-bounds write vulnerability that allows for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2023-29298 — Adobe ColdFusion Improper Access Control Vulnerability</title><link>https://0daynews.com/cve/cve-2023-29298/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-29298/</guid><description>Adobe ColdFusion contains an improper access control vulnerability that allows for a security feature bypass.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2023-29300 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability</title><link>https://0daynews.com/cve/cve-2023-29300/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-29300/</guid><description>Adobe ColdFusion contains a deserialization of untrusted data vulnerability that allows for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-38203 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability</title><link>https://0daynews.com/cve/cve-2023-38203/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-38203/</guid><description>Adobe ColdFusion contains a deserialization of untrusted data vulnerability that allows for code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2023-38205 — Adobe ColdFusion Improper Access Control Vulnerability</title><link>https://0daynews.com/cve/cve-2023-38205/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2023-38205/</guid><description>Adobe ColdFusion contains an improper access control vulnerability that allows for a security feature bypass.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2024-20767 — Adobe ColdFusion Improper Access Control Vulnerability</title><link>https://0daynews.com/cve/cve-2024-20767/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2024-20767/</guid><description>Adobe ColdFusion contains an improper access control vulnerability that could allow an attacker to access or modify restricted files via an internet-exposed admin panel.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2024-34102 — Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability</title><link>https://0daynews.com/cve/cve-2024-34102/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2024-34102/</guid><description>Adobe Commerce and Magento Open Source contain an improper restriction of XML external entity reference (XXE) vulnerability that allows for remote code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2025-54236 — Adobe Commerce and Magento Improper Input Validation Vulnerability</title><link>https://0daynews.com/cve/cve-2025-54236/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2025-54236/</guid><description>Adobe Commerce and Magento Open Source contain an improper input validation vulnerability that could allow an attacker to take over customer accounts through the Commerce REST API.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2025-54253 — Adobe Experience Manager Forms Code Execution Vulnerability</title><link>https://0daynews.com/cve/cve-2025-54253/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2025-54253/</guid><description>Adobe Experience Manager Forms in JEE contains an unspecified vulnerability that allows for arbitrary code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-34621 — Adobe Acrobat and Reader Prototype Pollution Vulnerability</title><link>https://0daynews.com/cve/cve-2026-34621/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-34621/</guid><description>Adobe Acrobat and Reader contain a prototype pollution vulnerability that allows for arbitrary code execution.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2026-48282 — Adobe ColdFusion path-traversal to arbitrary code execution</title><link>https://0daynews.com/cve/cve-2026-48282/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48282/</guid><description>Unauthenticated path-traversal (CWE-22) in Adobe ColdFusion 2023 (through update 20) and 2025 (through update 9) permitting arbitrary code execution without user interaction. CVSS 10.0. Patched by Adobe on 2026-07-01 in APSB26-68 (ColdFusion 2023 update 21, 2025 update 10). Active in-the-wild exploitation confirmed by the Canadian Centre for Cyber Security on 2026-07-02; Shadowserver counts ~800 exposed instances.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48284 — Adobe ColdFusion input-validation failure — CVSS 9.6</title><link>https://0daynews.com/cve/cve-2026-48284/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48284/</guid><description>Input-validation failure in Adobe ColdFusion enables unauthenticated remote code execution. Patched in ColdFusion 2025 Update 11 and ColdFusion 2023 Update 22.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48294 — Adobe Acrobat Chrome extension cross-context WhatsApp data access (HermeticReader)</title><link>https://0daynews.com/cve/cve-2026-48294/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48294/</guid><description>CVE-2026-48294: cross-context flaw in the Adobe Acrobat Chrome extension let any site silently read WhatsApp Web data. CVSS 7.4; patched by Adobe.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>high</category><category>cve</category></item><item><title>CVE-2026-48318 — Adobe ColdFusion path traversal</title><link>https://0daynews.com/cve/cve-2026-48318/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48318/</guid><description>Path-traversal vulnerability in Adobe ColdFusion that could result in arbitrary code execution. The highest-scored CVE in Adobe&apos;s July 2026 ColdFusion cluster. Fixed in ColdFusion 2025 Update 11 and ColdFusion 2023 Update 22.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48319 — Adobe ColdFusion path traversal — CVSS 9.1</title><link>https://0daynews.com/cve/cve-2026-48319/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48319/</guid><description>Path traversal in Adobe ColdFusion allows an unauthenticated remote attacker to read arbitrary files on the server. Patched in ColdFusion 2025 Update 11 and 2023 Update 22.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48321 — Adobe ColdFusion authorization bypass — CVSS 9.3</title><link>https://0daynews.com/cve/cve-2026-48321/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48321/</guid><description>Authorization bypass in Adobe ColdFusion allows an unauthenticated attacker to bypass access controls. Patched in ColdFusion 2025 Update 11 and 2023 Update 22.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48322 — Adobe ColdFusion code injection — CVSS 9.6</title><link>https://0daynews.com/cve/cve-2026-48322/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48322/</guid><description>Code injection in Adobe ColdFusion allows unauthenticated remote code execution. Patched in ColdFusion 2025 Update 11 and ColdFusion 2023 Update 22.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48325 — Adobe ColdFusion missing authentication — CVSS 9.3</title><link>https://0daynews.com/cve/cve-2026-48325/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48325/</guid><description>Missing authentication check in Adobe ColdFusion allows unauthenticated attackers to access protected functionality. Patched in ColdFusion 2025 Update 11 and 2023 Update 22.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-48449 — Adobe Campaign Classic Incorrect Authorization Enables RCE</title><link>https://0daynews.com/cve/cve-2026-48449/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-48449/</guid><description>Incorrect authorization flaw in Adobe Campaign Classic scores CVSS 10.0, enabling unauthenticated remote code execution without user interaction. Adobe has patched.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>CVE-2026-71362 — Incorrect Authorization in Adobe Commerce and Magento Open Source</title><link>https://0daynews.com/cve/cve-2026-71362/</link><guid isPermaLink="true">https://0daynews.com/cve/cve-2026-71362/</guid><description>Adobe Commerce and Magento Open Source contain an incorrect authorization flaw enabling privilege escalation to sensitive resources. CVSS 9.1 critical. Actively exploited in wild.</description><pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate><category>Adobe</category><category>critical</category><category>cve</category></item><item><title>Attackers Exploiting Critical Adobe Commerce Flaw</title><link>https://0daynews.com/articles/2026-08-12-adobe-commerce-cve-2026-71362-active-exploit/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-08-12-adobe-commerce-cve-2026-71362-active-exploit/</guid><description>Active exploitation of CVE-2026-71362 targets Adobe Commerce and Magento storefronts. CVSS 9.1 critical flaw enables account hijacking without user interaction.</description><pubDate>Wed, 12 Aug 2026 22:00:00 GMT</pubDate><category>Adobe</category><category>article</category></item><item><title>Adobe Patches Critical Flaws in ColdFusion, Campaign Classic</title><link>https://0daynews.com/articles/2026-08-11-adobe-coldfusion-campaign-classic-aug-patches/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-08-11-adobe-coldfusion-campaign-classic-aug-patches/</guid><description>Adobe patches critical RCE and DoS flaws in ColdFusion and Campaign Classic. Arbitrary code execution risk confirmed. Adobe explicitly urges immediate patching — act now.</description><pubDate>Tue, 11 Aug 2026 18:00:00 GMT</pubDate><category>Adobe</category><category>article</category></item><item><title>Adobe Patches Max-Severity RCE in Campaign Classic</title><link>https://0daynews.com/articles/2026-08-01-adobe-campaign-classic-cvss-10-rce/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-08-01-adobe-campaign-classic-cvss-10-rce/</guid><description>Adobe patched CVE-2026-48449, a CVSS 10.0 incorrect authorization flaw in Campaign Classic that enables remote code execution without user interaction.</description><pubDate>Sat, 01 Aug 2026 08:00:00 GMT</pubDate><category>Adobe</category><category>article</category></item><item><title>Adobe Acrobat Extension Let Sites Read WhatsApp Chats</title><link>https://0daynews.com/articles/2026-07-22-adobe-acrobat-chrome-extension-whatsapp-web-data-access/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-07-22-adobe-acrobat-chrome-extension-whatsapp-web-data-access/</guid><description>CVE-2026-48294 in the Adobe Acrobat Chrome extension let any site access WhatsApp Web data without authentication. Adobe has patched it — update now.</description><pubDate>Wed, 22 Jul 2026 17:30:00 GMT</pubDate><category>Adobe</category><category>article</category></item><item><title>CISA: Patch ColdFusion CVE-2026-48282 by Friday</title><link>https://0daynews.com/articles/2026-07-08-cisa-coldfusion-cve-2026-48282-kev-friday-deadline/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-07-08-cisa-coldfusion-cve-2026-48282-kev-friday-deadline/</guid><description>CISA added Adobe ColdFusion CVE-2026-48282 to KEV on July 7 and set a July 10 federal patch deadline under BOD 26-04. CVSS 10.0. Actively exploited.</description><pubDate>Wed, 08 Jul 2026 11:00:00 GMT</pubDate><category>Adobe</category><category>article</category></item><item><title>Adobe ColdFusion CVE-2026-48282: CVSS 10, Exploited</title><link>https://0daynews.com/articles/2026-07-06-adobe-coldfusion-cve-2026-48282-active-exploitation/</link><guid isPermaLink="true">https://0daynews.com/articles/2026-07-06-adobe-coldfusion-cve-2026-48282-active-exploitation/</guid><description>A max-severity unauthenticated path-traversal-to-RCE in ColdFusion 2023 and 2025 is under active attack. Adobe&apos;s 72-hour patch window has already passed. Shadowserver counts ~800 exposed instances.</description><pubDate>Mon, 06 Jul 2026 14:15:00 GMT</pubDate><category>Adobe</category><category>article</category></item></channel></rss>