Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 14/10/2025 | 8/10/2026 | Adobe Experience Manager versiones 11.6 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el… | |
| Modificada | Media (6.1) | 0.29% | — | Adobe Connect | 14/10/2025 | 8/10/2026 | Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta'). Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La explotación de este problema requiere interacción del… | |
| Analizada | Crítica (9.3) | 0.53% | — | Adobe Connect | 14/10/2025 | 8/10/2026 | Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del usuario, ya que la… | |
| Analizada | Alta (8.1) | 0.39% | — | Adobe Connect | 14/10/2025 | 8/10/2026 | Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante con altos privilegios para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del… | |
| Analizada | Media (6.5) | 0.43% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado… | |
| Analizada | Media (4.8) | 0.27% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Media (5.9) | 0.55% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores están afectadas por una vulnerabilidad de autorización incorrecta. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de lectura no autorizado. La… | |
| Analizada | Alta (8.1) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos… | |
| Analizada | Alta (8.1) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y mantener acceso no… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Stager | 14/10/2025 | 8/10/2026 | Las versiones 3.1.4 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Stager | 14/10/2025 | 8/10/2026 | Substance3D - Las versiones de Stager 3.1.4 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Stager | 14/10/2025 | 8/10/2026 | Substance3D - Las versiones de Stager 3.1.4 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Stager | 14/10/2025 | 8/10/2026 | Las versiones 3.1.4 y anteriores de Substance3D - Stager están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, en el… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Substance 3D Stager | 14/10/2025 | 8/10/2026 | Substance3D - Las versiones 3.1.4 y anteriores de Stager están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de Uso Después de Liberar que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que una víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de desbordamiento de entero o de ajuste (wraparound) que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 14/10/2025 | 8/10/2026 | Las versiones 4.1.4 y anteriores de Dimension están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Illustrator | 14/10/2025 | 8/10/2026 | Versiones de Illustrator 29.7, 28.7.9 y anteriores se ven afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que una víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Illustrator | 14/10/2025 | 8/10/2026 | Las versiones 29.7, 28.7.9 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, en el sentido de que la víctima debe… | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Framemaker | 14/10/2025 | 8/10/2026 | Las versiones 2020.9, 2022.7 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de desbordamiento de búfer basado en montículo que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario, ya que la… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 14/10/2025 | 8/10/2026 | Las versiones 2020.9, 2022.7 y anteriores de Adobe Framemaker están afectadas por una vulnerabilidad de Use After Free que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Substance 3D Modeler | 14/10/2025 | 8/10/2026 | Substance3D - Modeler versiones 1.22.3 y anteriores están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar… | |
| Analizada | Alta (7.8) | 0.19% | — | Adobe Substance 3D Viewer | 14/10/2025 | 8/10/2026 | Las versiones 0.25.2 y anteriores de Substance3D - Viewer están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que la víctima debe… | |
| Analizada | Media (5.5) | 0.16% | — | Adobe Substance 3D Viewer | 14/10/2025 | 8/10/2026 | Versiones 0.25.2 y anteriores de Substance3D - Viewer están afectadas por una vulnerabilidad de escritura fuera de límites que podría conducir a una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación o dejarla no disponible. La explotación de este… |