<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Adobe on CuraSec</title><link>https://curasec.metacog.co.kr/tags/adobe/</link><description>Recent content in Adobe on CuraSec</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Wed, 12 Aug 2026 11:57:00 +0000</lastBuildDate><atom:link href="https://curasec.metacog.co.kr/tags/adobe/index.xml" rel="self" type="application/rss+xml"/><item><title>Adobe Patches Three CVSS 10.0 Flaws in ColdFusion, Commerce, Campaign Classic</title><link>https://curasec.metacog.co.kr/insights/2026-08-12-adobe-patches-three-cvss-10-0-coldfusion-and-campaign-classi/</link><pubDate>Wed, 12 Aug 2026 11:57:00 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-08-12-adobe-patches-three-cvss-10-0-coldfusion-and-campaign-classi/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Plan:&lt;/strong> CVSS 10.0 OS command injection in ColdFusion and companion critical flaws in Commerce and Campaign Classic warrant prioritized patching this sprint. No KEV listing or public PoC yet, but severity justifies treating this ahead of routine patch cycles — apply Adobe&amp;rsquo;s August updates to all three products immediately.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Leader — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Signals:&lt;/strong> CVE-2026-48362 — CISA KEV: not listed, EPSS n/a, no public PoC found&lt;/li>
&lt;/ul></description></item><item><title>Adobe Acrobat Chrome Extension Exposed WhatsApp Web Chat Data</title><link>https://curasec.metacog.co.kr/insights/2026-07-23-adobe-chrome-extension-flaw-let-sites-access-private-whatsap/</link><pubDate>Thu, 23 Jul 2026 12:47:45 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-07-23-adobe-chrome-extension-flaw-let-sites-access-private-whatsap/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Plan:&lt;/strong> Audit enterprise Chrome extension policies to confirm the Adobe Acrobat extension is at current patched version; consider restricting extension permissions via managed browser policy if update cadence is slow.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Learn:&lt;/strong> No active exploitation or IOCs reported; file as a reference for understanding cross-origin data leakage via browser extension privilege abuse if hunting similar patterns later.&lt;/li>
&lt;li>&lt;strong>Leader — Skip&lt;/strong>&lt;/li>
&lt;/ul></description></item></channel></rss>