ادوبی پنج آسیبپذیری موجود در ColdFusion، After Affects، Digital Editions وصله کرده است، اما هیچ یک از آسیبپذیریها جدی به نظر نمیرسد. ادوبی در ColdFusion نسخهی ۲۰۱۶، ۲۰۱۸ سه آسیبپذیری با شدت بالای مربوط به اعتبارسنجی ورودی نامناسب، DLL hijacking و کنترل دسترسی نامناسب را رفع کرده است. میتوان از این حفرههای امنیتی برای حملات منع سرویس، ارتقاء امتیاز و دستیابی به اطلاعات مربوط به ساختار سیستم فایل بهرهبرداری کرد.
این شرکت یک آسیبپذیری خواندن خارج از محدودهی با شدت بالا را وصله کرده است که ممکن است منجر به افشای اطلاعات شود. در نهایت، ادوبی در محصول Digital Editions خود یک مسألهی افشای اطلاعات مربوط به شمارش فایل را رفع کرد. پژوهشگران imec-DistriNet در KU Leuven، Zero Day Initiative و Secure D در ازای گزارش این آسیبپذیریهای امنیتی پاداش دریافت کردند.
ادوبی بیان میکند که هیچ شواهدی نیافته است که نشان دهد این آسیبپذیریها در حملات مورد بهرهبرداری قرار گرفتهاند و بر اساس رتبههای اولویتی اختصاصدادهشده توسط این شرکت بعید است که به این زودی برای اهداف مخرب مورد بهرهبرداری قرار گرفته باشند. بهروزرسانیهای وصلهی روز سهشنبهی مایکروسافت در ماه آوریل سال ۲۰۲۰ میلادی، ۱۱۳ آسیبپذیری ازجمله چند آسیبپذیری ویندوز را که در حملات مورد بهرهبرداری قرار گرفتهاند، رفع کرد.