Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.34% | — | Adobe Indesign | 14/4/2026 | 16/9/2026 | InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by a Heap-based Buffer Overflow vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. | |
| Analizada | Alta (8.6) | 2.2% | ⚠ Explotación activa💥 PoC | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat | 11/4/2026 | 28/8/2026 | Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user… | |
| Analizada | Alta (7.8) | 0.38% | — | Adobe Substance 3D Stager | 27/3/2026 | 28/8/2026 | Substance3D - Stager versions 3.1.7 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. | |
| Analizada | Alta (8.1) | 0.45% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Media (6.8) | 0.65% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('salto de ruta') que podría resultar en una omisión de característica de seguridad. Un… | |
| Analizada | Media (4.7) | 0.21% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas… | |
| Analizada | Alta (8) | 0.31% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Media (5.3) | 0.31% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de validación de entrada incorrecta que podría resultar en una omisión de característica de seguridad, con impacto limitado en la integridad. La explotación de este… | |
| Analizada | Alta (7.5) | 0.57% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para omitir medidas de… | |
| Analizada | Media (4.3) | 0.36% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad… | |
| Analizada | Media (4.3) | 0.35% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con bajos privilegios podría aprovechar esta vulnerabilidad… | |
| Analizada | Baja (3.1) | 0.24% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta'). Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web… | |
| Analizada | Media (5.5) | 0.25% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) que podría resultar en una elusión de característica de seguridad. Un atacante con altos privilegios podría… | |
| Analizada | Media (5.5) | 0.25% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) que podría resultar en una omisión de característica de seguridad. Un atacante con altos privilegios podría… | |
| Analizada | Media (5.4) | 0.26% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Media (4.8) | 0.27% | — | Adobe MagentoAdobe CommerceAdobe Commerce B2B | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Alta (8.7) | 0.46% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con bajos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Alta (7.5) | 0.61% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas… | |
| Analizada | Media (5.3) | 0.30% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para omitir medidas de… | |
| Analizada | Media (4.3) | 0.26% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad… | |
| Analizada | Alta (8.1) | 0.39% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Media (5.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/3/2026 | 28/8/2026 | Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría conducir a una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad proporcionando… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una… |