Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager14/10/20258/10/2026
Adobe Experience Manager versiones 11.6 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el…
ModificadaMedia (6.1)0.29%—Adobe Connect14/10/20258/10/2026
Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta'). Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La explotación de este problema requiere interacción del…
AnalizadaCrítica (9.3)0.53%—Adobe Connect14/10/20258/10/2026
Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del usuario, ya que la…
AnalizadaAlta (8.1)0.39%—Adobe Connect14/10/20258/10/2026
Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante con altos privilegios para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del…
AnalizadaMedia (6.5)0.43%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado…
AnalizadaMedia (4.8)0.27%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaMedia (5.9)0.55%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores están afectadas por una vulnerabilidad de autorización incorrecta. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de lectura no autorizado. La…
AnalizadaAlta (8.1)0.60%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos…
AnalizadaAlta (8.1)0.60%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y mantener acceso no…
AnalizadaAlta (7.8)0.21%—Adobe Substance 3D Stager14/10/20258/10/2026
Las versiones 3.1.4 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.21%—Adobe Substance 3D Stager14/10/20258/10/2026
Substance3D - Las versiones de Stager 3.1.4 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar…
AnalizadaAlta (7.8)0.21%—Adobe Substance 3D Stager14/10/20258/10/2026
Substance3D - Las versiones de Stager 3.1.4 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar…
AnalizadaAlta (7.8)0.21%—Adobe Substance 3D Stager14/10/20258/10/2026
Las versiones 3.1.4 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, en el…
AnalizadaAlta (7.8)0.22%—Adobe Substance 3D Stager14/10/20258/10/2026
Substance3D - Las versiones 3.1.4 y anteriores de Stager están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la víctima debe abrir un…
AnalizadaAlta (7.8)0.23%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que una víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una…
AnalizadaAlta (7.8)0.22%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en…
AnalizadaAlta (7.8)0.22%—Adobe Dimension14/10/20258/10/2026
Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en…
AnalizadaAlta (7.8)0.21%—Adobe Illustrator14/10/20258/10/2026
Versiones de Illustrator 29.7, 28.7.9 y anteriores se ven afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que una víctima debe abrir un archivo…
AnalizadaAlta (7.8)0.21%—Adobe Illustrator14/10/20258/10/2026
Las versiones 29.7, 28.7.9 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que la víctima debe…
AnalizadaAlta (7.8)0.23%—Adobe Framemaker14/10/20258/10/2026
Las versiones 2020.9, 2022.7 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.22%—Adobe Framemaker14/10/20258/10/2026
Las versiones 2020.9, 2022.7 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un…
AnalizadaAlta (7.8)0.22%—Adobe Substance 3D Modeler14/10/20258/10/2026
Substance3D - Modeler versiones 1.22.3 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar…
AnalizadaAlta (7.8)0.19%—Adobe Substance 3D Viewer14/10/20258/10/2026
Las versiones 0.25.2 y anteriores de Substance3D - Viewer están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la víctima debe…
AnalizadaMedia (5.5)0.16%—Adobe Substance 3D Viewer14/10/20258/10/2026
Versiones 0.25.2 y anteriores de Substance3D - Viewer están afectadas por una vulnerabilidad de escritura fuera de límites que podría conducir a una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación o dejarla no disponible. La explotación de este…