Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una… | |
| Analizada | Media (5.4) | 0.40% | — | Adobe Experience Manager | 11/3/2026 | 28/8/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una… | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.35% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones de Illustrator 29.8.4, 30.1 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de lectura fuera de límites que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en la memoria. La explotación de este problema… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de lectura fuera de límites que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en la memoria. La explotación de este problema… | |
| Analizada | Alta (7.8) | 0.35% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones 29.8.4, 30.1 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que la… | |
| Analizada | Alta (7.8) | 0.14% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (8.6) | 0.17% | — | Adobe Illustrator | 10/3/2026 | 28/8/2026 | Las versiones 29.8.4, 30.1 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría permitir a los atacantes ejecutar código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la… | |
| Analizada | Alta (7.8) | 0.39% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat | 10/3/2026 | 28/8/2026 | Las versiones de Acrobat Reader 24.001.30307, 24.001.30308, 25.001.21265 y anteriores están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que… | |
| Analizada | Media (5.5) | 0.15% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat | 10/3/2026 | 28/8/2026 | Las versiones de Acrobat Reader 24.001.30307, 24.001.30308, 25.001.21265 y anteriores están afectadas por una vulnerabilidad de Validación de Certificado Inapropiada que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para suplantar la identidad de un… | |
| Analizada | Alta (7.8) | 0.40% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat | 10/3/2026 | 28/8/2026 | Las versiones de Acrobat Reader 24.001.30307, 24.001.30308, 25.001.21265 y anteriores están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido… | |
| Analizada | Media (5.5) | 0.26% | — | Adobe DNG Software Development KIT | 10/3/2026 | 28/8/2026 | Las versiones 1.7.1 2471 y anteriores del SDK de DNG se ven afectadas por una vulnerabilidad de desbordamiento de entero o ajuste que podría provocar una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad para provocar que la aplicación falle o deje de responder. La explotación de… | |
| Analizada | Alta (7.8) | 0.27% | 💥 PoC | Adobe DNG Software Development KIT | 10/3/2026 | 28/8/2026 | Las versiones 1.7.1 2471 y anteriores del DNG SDK están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Substance 3D Stager | 10/3/2026 | 28/8/2026 | Las versiones 3.1.7 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.39% | — | Adobe Substance 3D Stager | 10/3/2026 | 28/8/2026 | Substance3D - Las versiones 3.1.7 y anteriores de Stager están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.39% | — | Adobe Substance 3D Stager | 10/3/2026 | 28/8/2026 | Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Substance 3D Stager | 10/3/2026 | 28/8/2026 | Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Substance 3D Stager | 10/3/2026 | 28/8/2026 | Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Substance 3D Stager | 10/3/2026 | 28/8/2026 | Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.30% | — | Adobe Premiere PRO | 10/3/2026 | 28/8/2026 | Versiones 25.5 y anteriores de Premiere Pro se ven afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Substance 3D Painter | 10/3/2026 | 28/8/2026 | Versiones 11.1.2 y anteriores de Substance3D - Painter están afectadas por una vulnerabilidad de lectura fuera de límites que podría llevar a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en memoria. La explotación de este problema requiere… |