Adobe heeft recent patches uitgebracht voor 52 kwetsbaarheden in tien verschillende producten. Onder deze beveiligingslekken bevinden zich meerdere kritieke fouten die misbruikt kunnen worden voor het uitvoeren van willekeurige code en het verkrijgen van verhoogde rechten binnen systemen.

Meer dan de helft van de aangepakte kwetsbaarheden kan worden gebruikt voor het uitvoeren van arbitraire code. Daarnaast was denial-of-service (DoS) de op een na meest voorkomende categorie van problemen die werden opgelost. De update voor Adobe Connect is het meest kritisch, met twee ernstige kwetsbaarheden die respectievelijk code-uitvoering (CVE-2026-34659, CVSS-score 9,6) en privilege-escalatie (CVE-2026-34660, CVSS-score 9,3) mogelijk maken. De patch voor Adobe Commerce verhelpt het grootste aantal beveiligingsproblemen, gevolgd door Content Authenticity SDK met 14 fixes. De Commerce-update sluit tien hoog-risico en vijf middelhoge risico bugs, die onder meer misbruik van beveiligingsmechanismen, DoS en code-uitvoering mogelijk maakten. Alle kwetsbaarheden in Content Authenticity SDK, waarvan één hoog en dertien middelzwaar, kunnen leiden tot applicatie-DoS.

Daarnaast zijn er hoog-risico code-uitvoeringsproblemen opgelost in After Effects (vier kwetsbaarheden), Premiere Pro (drie), Media Encoder (twee), Substance 3D Painter (twee) en Substance 3D Sampler (één). De Illustrator-update verhelpt twee hoog-risico code-uitvoeringsfouten en twee middelzware problemen die DoS en geheugenblootstelling kunnen veroorzaken. Van de vijf middelzware kwetsbaarheden in Substance 3D Designer kunnen er vier leiden tot code-uitvoering en één tot het lezen van willekeurige bestanden.

Adobe heeft de Commerce-update een prioriteit van 2 gegeven vanwege eerdere gerichte aanvallen op dit product. De overige updates kregen prioriteit 3. Volgens Adobe is er geen aanwijzing dat deze kwetsbaarheden al in het wild worden misbruikt. Meer informatie is beschikbaar op de PSIRT-pagina van Adobe.