Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.34%—Adobe Indesign14/4/202616/9/2026
InDesign Desktop versions 20.5.2, 21.2 and earlier are affected by a Heap-based Buffer Overflow vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
AnalizadaAlta (8.6)2.2%⚠ Explotación activa💥 PoCAdobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat11/4/202628/8/2026
Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user…
AnalizadaAlta (7.8)0.38%—Adobe Substance 3D Stager27/3/202628/8/2026
Substance3D - Stager versions 3.1.7 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
AnalizadaAlta (8.1)0.45%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaMedia (6.8)0.65%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('salto de ruta') que podría resultar en una omisión de característica de seguridad. Un…
AnalizadaMedia (4.7)0.21%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas…
AnalizadaAlta (8)0.31%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaMedia (5.3)0.31%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de validación de entrada incorrecta que podría resultar en una omisión de característica de seguridad, con impacto limitado en la integridad. La explotación de este…
AnalizadaAlta (7.5)0.57%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para omitir medidas de…
AnalizadaMedia (4.3)0.36%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad…
AnalizadaMedia (4.3)0.35%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con bajos privilegios podría aprovechar esta vulnerabilidad…
AnalizadaBaja (3.1)0.24%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta'). Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web…
AnalizadaMedia (5.5)0.25%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) que podría resultar en una elusión de característica de seguridad. Un atacante con altos privilegios podría…
AnalizadaMedia (5.5)0.25%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) que podría resultar en una omisión de característica de seguridad. Un atacante con altos privilegios podría…
AnalizadaMedia (5.4)0.26%—Adobe Commerce B2BAdobe CommerceAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaMedia (4.8)0.27%—Adobe MagentoAdobe CommerceAdobe Commerce B2B11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaAlta (8.7)0.46%—Adobe Commerce B2BAdobe CommerceAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con bajos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaAlta (7.5)0.61%—Adobe Commerce B2BAdobe CommerceAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas…
AnalizadaMedia (5.3)0.30%—Adobe Commerce B2BAdobe CommerceAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de Autorización Incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para omitir medidas de…
AnalizadaMedia (4.3)0.26%—Adobe Commerce B2BAdobe CommerceAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad…
AnalizadaAlta (8.1)0.39%—Adobe Commerce B2BAdobe CommerceAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaMedia (5.3)0.53%—Adobe CommerceAdobe Commerce B2BAdobe Magento11/3/202628/8/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría conducir a una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad proporcionando…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…