Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Adobe — Vulnerabilities & Security Advisories 4862

Browse all 4862 CVE security advisories affecting Adobe. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Adobe Systems Incorporated primarily develops multimedia and creativity software, most notably the PDF format and the Creative Cloud suite. With a vast attack surface encompassing 4,289 recorded CVEs, the company has historically faced significant security challenges. Common vulnerability classes include remote code execution (RCE), cross-site scripting (XSS), and privilege escalation flaws, often stemming from complex legacy codebases and third-party integrations. Notable incidents include critical RCE vulnerabilities in Acrobat Reader and Flash Player, which were frequently exploited by state-sponsored actors and criminal syndicates. The discontinuation of Flash Player marked a pivotal shift, yet the persistence of high-severity bugs in PDF parsing and document processing engines continues to pose risks. Adobe’s extensive market share makes it a high-value target, necessitating rigorous patch management and secure coding practices to mitigate the ongoing threat landscape associated with its widely deployed enterprise and consumer applications.

CVE ID Title CVSS Severity Published
CVE-2021-39854 Adobe Acrobat Reader DC Null Pointer Dereference Could Lead To Application Denial-of-Service — Acrobat Reader CWE-476 5.5 - 2021-09-29
CVE-2021-39855 Adobe Acrobat Reader DC NTLMv2 SSO Information Disclosure via src Parameter — Acrobat Reader CWE-200 6.5 Medium 2021-09-29
CVE-2021-39849 Adobe Acrobat Reader DC Null Pointer Dereference Could Lead To Application Denial-of-Service — Acrobat Reader CWE-476 5.5 Medium 2021-09-29
CVE-2021-39857 Adobe Acrobat Reader DC Information Disclosure via ActiveX LoadFile — Acrobat Reader CWE-200 4.3 - 2021-09-29
CVE-2021-39850 Adobe Acrobat Reader DC Null Pointer Dereference Could Lead To Application Denial-of-Service — Acrobat Reader CWE-476 5.5 Medium 2021-09-29
CVE-2021-39852 Adobe Acrobat Reader DC Null Pointer Dereference Could Lead To Application Denial-of-Service — Acrobat Reader CWE-476 5.5 Medium 2021-09-29
CVE-2021-39846 Adobe Acrobat Reader /Parent Property Recursive Stack Overflow — Acrobat Reader CWE-121 6.1 Medium 2021-09-29
CVE-2021-39851 Adobe Acrobat Reader DC Null Pointer Dereference Could Lead To Application Denial-of-Service — Acrobat Reader CWE-476 5.5 Medium 2021-09-29
CVE-2021-39853 Adobe Acrobat Reader DC Null Pointer Dereference Could Lead To Application Denial-of-Service — Acrobat Reader CWE-476 5.5 - 2021-09-29
CVE-2021-39845 Adobe Acrobat Reader Page Tree Node Recursive Stack Overflow — Acrobat Reader CWE-121 6.1 Medium 2021-09-29
CVE-2021-39844 Adobe Acrobat Reader CalRGB Out-of-Bounds Read Vulnerability — Acrobat Reader CWE-125 3.3 Low 2021-09-29
CVE-2021-39843 Adobe Acrobat Reader XObject Out-of-Bound Write Vulnerability — Acrobat Reader CWE-787 7.8 High 2021-09-29
CVE-2021-39842 Adobe Acrobat Reader DC messageHandler.OnMessage Use-After-Free Vulnerability — Acrobat Reader CWE-416 7.8 - 2021-09-29
CVE-2021-39841 Adobe Acrobat Pro DC DocMedia Type Confusion Remote Code Execution Vulnerability — Acrobat Reader CWE-843 7.8 - 2021-09-29
CVE-2021-39840 Adobe Acrobat Reader DC AcroForm Field Use-After-Free Remote Code Execution Vulnerability — Acrobat Reader CWE-416 7.8 - 2021-09-29
CVE-2021-39838 Adobe Acrobat Reader DC AcroForm buttonGetCaption Use-After-Free Remote Code Execution Vulnerability — Acrobat Reader CWE-416 7.8 - 2021-09-29
CVE-2021-39839 Adobe Acrobat Reader DC AcroForm getItemAt Use-After-Free Remote Code Execution Vulnerability — Acrobat Reader CWE-416 7.8 - 2021-09-29
CVE-2021-39837 Adobe Acrobat Reader DC AcroForm deleteItemAt Use-After-Free Remote Code Execution Vulnerability — Acrobat Reader CWE-416 7.8 - 2021-09-29
CVE-2021-39835 Adobe FrameMaker PDF File Parsing Use-After-Free Information Disclosure Vulnerability — FrameMaker CWE-416 5.5 - 2021-09-29
CVE-2021-39836 Adobe Acrobat Reader DC AcroForm buttonGetIcon Use-After-Free Remote Code Execution Vulnerability — Acrobat Reader CWE-416 7.8 - 2021-09-29
CVE-2021-39829 Adobe FrameMaker PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability — FrameMaker CWE-787 7.8 - 2021-09-29
CVE-2021-39832 Adobe FrameMaker PDF File Parsing Memory Corruption Remote Code Execution Vulnerability — FrameMaker CWE-788 7.8 - 2021-09-29
CVE-2021-39834 Adobe FrameMaker TIF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability — FrameMaker CWE-125 3.3 - 2021-09-29
CVE-2021-39830 Adobe FrameMaker PDF File Parsing Memory Corruption Remote Code Execution Vulnerability — FrameMaker CWE-788 7.8 - 2021-09-29
CVE-2021-39833 Adobe FrameMaker TIF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability — FrameMaker CWE-125 3.3 - 2021-09-29
CVE-2021-39831 Adobe FrameMaker PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability — FrameMaker CWE-787 7.8 High 2021-09-29
CVE-2021-39821 Adobe InDesign TIF File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability — InDesign CWE-125 7.8 - 2021-09-29
CVE-2021-35982 Adobe Reader DC Windows Installer Uncontrolled Search Path element could lead to Arbitrary Code Execution — Acrobat Reader CWE-427 7.3 - 2021-09-29
CVE-2021-40712 Adobe Experience Manager Path parameter Improper Input Validation Could Lead To DOS — Experience Manager CWE-20 6.5 Medium 2021-09-27
CVE-2021-40714 Adobe Experience Manager Reflected Cross Site Scripting via accesskey parameter — Experience Manager CWE-79 6.1 Medium 2021-09-27

This page lists every published CVE security advisory associated with Adobe. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.