Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.29% | — | Adobe Photoshop | 14/4/2026 | 28/8/2026 | Versiones de Photoshop Desktop 27.4 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe Bridge | 14/4/2026 | 8/9/2026 | Las versiones 16.0.2, 15.1.4 y anteriores de Bridge se ven afectadas por una vulnerabilidad de división por cero que podría provocar una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación o dejarla sin respuesta. La explotación de este problema requiere… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience ManagerAdobe Experience Manager Screens | 14/4/2026 | 28/8/2026 | Las versiones 6.5.24, FP11.7 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience ManagerAdobe Experience Manager Screens | 14/4/2026 | 28/8/2026 | Las versiones 6.5.24, FP11.7 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience ManagerAdobe Experience Manager Screens | 14/4/2026 | 28/8/2026 | Las versiones 6.5.24, FP11.7 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | Las versiones de escritorio de InDesign 20.5.2, 21.2 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | Las versiones de escritorio de InDesign 20.5.2, 21.2 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | Las versiones de InDesign Desktop 20.5.2, 21.2 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Las versiones 2025.3, 12.10 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) que podría resultar en escalada de privilegios. Un atacante con pocos privilegios podría explotar esta vulnerabilidad para inyectar scripts maliciosos en una página web, obteniendo… | |
| Analizada | Crítica (9.3) | 1.8% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Las versiones 2025.3, 12.10 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere interacción del usuario. El alcance ha… | |
| Analizada | Media (6.1) | 0.43% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Versiones 2025.3, 12.10 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) reflejado. Si un atacante logra convencer a una víctima de visitar una URL que hace referencia a una página vulnerable, contenido JavaScript malicioso podría ejecutarse dentro del contexto del… | |
| Analizada | Crítica (9.6) | 1.9% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience ManagerAdobe Experience Manager Screens | 14/4/2026 | 28/8/2026 | Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires… | |
| Modificada | Media (5.4) | 0.63% | — | Adobe DNG Software Development KIT | 14/4/2026 | 8/9/2026 | Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field.… | |
| Analizada | Crítica (9.3) | 0.74% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Adobe Connect versions 2025.3, 12.10 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this… | |
| Analizada | Crítica (9.3) | 0.74% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Adobe Connect versions 2025.3, 12.10 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this… | |
| Analizada | Crítica (9.3) | 0.74% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Adobe Connect versions 2025.3, 12.10 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this… | |
| Analizada | Media (6.1) | 0.28% | — | Adobe ConnectAdobe Connect Desktop Application | 14/4/2026 | 28/8/2026 | Adobe Connect versions 2025.3, 12.10 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. Scope is changed. | |
| Analizada | Media (6.3) | 0.58% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat Reader DC | 14/4/2026 | 28/8/2026 | Acrobat Reader versions 26.001.21411, 24.001.30360, 24.001.30362 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary file system read in the context of the current user. Exploitation of this issue requires… | |
| Analizada | Alta (8.6) | 0.67% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat Reader DC | 14/4/2026 | 28/8/2026 | Acrobat Reader versions 26.001.21411, 24.001.30360, 24.001.30362 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. | |
| Analizada | Media (5.5) | 0.29% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by a Heap-based Buffer Overflow vulnerability that could lead to memory exposure. An attacker could leverage this vulnerability to disclose sensitive information stored in memory. Exploitation of this issue requires user interaction in that a victim must… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by a Heap-based Buffer Overflow vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to crash the application or disrupt its functionality. Exploitation of this issue requires user interaction in… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by an out-of-bounds read vulnerability when parsing a crafted file, which could result in a read past the end of an allocated memory structure. An attacker could leverage this vulnerability to execute code in the context of the current user. Exploitation… | |
| Analizada | Alta (7.8) | 0.38% | — | Adobe Indesign | 14/4/2026 | 28/8/2026 | InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. |