Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.26% | — | Adobe Incopy | 9/6/2026 | 28/8/2026 | Las versiones 21.3, 20.5.3 y anteriores de InCopy están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que una víctima debe abrir… | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores se ven afectadas por una vulnerabilidad de lectura fuera de límites que podría conducir a la divulgación de memoria sensible. Un atacante podría aprovechar esta vulnerabilidad para divulgar información sensible. La explotación de este problema requiere… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría resultar en una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación, lo que llevaría a una condición de… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría resultar en una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación, lo que llevaría a una condición de… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | InDesign Desktop versiones 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la… | |
| Analizada | Alta (7.8) | 0.38% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el que una víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/6/2026 | 28/8/2026 | Las versiones de InDesign Desktop 21.3, 20.5.3 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la… | |
| Analizada | Media (4.8) | 0.41% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Alta (8) | 0.57% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) reflejado. Un atacante podría explotar esta vulnerabilidad para inyectar scripts maliciosos en una página web, obteniendo potencialmente acceso elevado o control sobre… | |
| Analizada | Crítica (9.3) | 0.74% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Adobe Experience Manager versiones 6.5.24, LTS SP1, 2026.04 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Adobe Experience Manager versiones 6.5.24, LTS SP1, 2026.04 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Baja (3.5) | 0.54% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas… | |
| Analizada | Baja (3.5) | 0.54% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de validación de entrada incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir medidas de… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… |