Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaAlta (7.8)0.27%—Adobe Illustrator10/3/202628/8/2026
Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo…
AnalizadaAlta (7.8)0.35%—Adobe Illustrator10/3/202628/8/2026
Las versiones de Illustrator 29.8.4, 30.1 y anteriores están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una…
AnalizadaMedia (5.5)0.27%—Adobe Illustrator10/3/202628/8/2026
Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de lectura fuera de límites que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en la memoria. La explotación de este problema…
AnalizadaMedia (5.5)0.27%—Adobe Illustrator10/3/202628/8/2026
Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de lectura fuera de límites que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en la memoria. La explotación de este problema…
AnalizadaAlta (7.8)0.35%—Adobe Illustrator10/3/202628/8/2026
Las versiones 29.8.4, 30.1 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en pila que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que la…
AnalizadaAlta (7.8)0.14%—Adobe Illustrator10/3/202628/8/2026
Las versiones 29.8.4, 30.1 y anteriores de Illustrator están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo…
AnalizadaAlta (8.6)0.17%—Adobe Illustrator10/3/202628/8/2026
Las versiones 29.8.4, 30.1 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría permitir a los atacantes ejecutar código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la…
AnalizadaAlta (7.8)0.39%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat10/3/202628/8/2026
Las versiones de Acrobat Reader 24.001.30307, 24.001.30308, 25.001.21265 y anteriores están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que…
AnalizadaMedia (5.5)0.15%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat10/3/202628/8/2026
Las versiones de Acrobat Reader 24.001.30307, 24.001.30308, 25.001.21265 y anteriores están afectadas por una vulnerabilidad de Validación de Certificado Inapropiada que podría resultar en una omisión de característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para suplantar la identidad de un…
AnalizadaAlta (7.8)0.40%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe Acrobat10/3/202628/8/2026
Las versiones de Acrobat Reader 24.001.30307, 24.001.30308, 25.001.21265 y anteriores están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido…
AnalizadaMedia (5.5)0.26%—Adobe DNG Software Development KIT10/3/202628/8/2026
Las versiones 1.7.1 2471 y anteriores del SDK de DNG se ven afectadas por una vulnerabilidad de desbordamiento de entero o ajuste que podría provocar una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad para provocar que la aplicación falle o deje de responder. La explotación de…
AnalizadaAlta (7.8)0.27%💥 PoCAdobe DNG Software Development KIT10/3/202628/8/2026
Las versiones 1.7.1 2471 y anteriores del DNG SDK están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un…
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager10/3/202628/8/2026
Las versiones 3.1.7 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un…
AnalizadaAlta (7.8)0.39%—Adobe Substance 3D Stager10/3/202628/8/2026
Substance3D - Las versiones 3.1.7 y anteriores de Stager están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un…
AnalizadaAlta (7.8)0.39%—Adobe Substance 3D Stager10/3/202628/8/2026
Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que la víctima debe abrir un…
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager10/3/202628/8/2026
Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un…
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager10/3/202628/8/2026
Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un…
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager10/3/202628/8/2026
Las versiones 3.1.7 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un…
AnalizadaAlta (7.8)0.30%—Adobe Premiere PRO10/3/202628/8/2026
Versiones 25.5 y anteriores de Premiere Pro se ven afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el…
AnalizadaMedia (5.5)0.27%—Adobe Substance 3D Painter10/3/202628/8/2026
Versiones 11.1.2 y anteriores de Substance3D - Painter están afectadas por una vulnerabilidad de lectura fuera de límites que podría llevar a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en memoria. La explotación de este problema requiere…