Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)95%⚠ Explotación activa💥 ExploitAdobe CommerceAdobe Commerce B2BAdobe Magento9/9/202517/6/2026
Adobe Commerce versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Improper Input Validation vulnerability. A successful attacker can abuse this to achieve session takeover, increasing the confidentiality, and integrity impact to high. Exploitation of this issue…
AplazadaBaja (3.4)0.14%—SAP Netweaver AS JavaAIAdobe Document ServiceAIOpensslAI9/9/202517/6/2026
SAP NetWeaver AS Java application uses Adobe Document Service, installed with a vulnerable version of OpenSSL.Successful exploitation of known vulnerabilities in the outdated OpenSSL library would allow user with high system privileges to access and modify system information.This vulnerability has a low impact on…
AnalizadaMedia (5.4)0.35%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.22%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaBaja (2.7)0.77%—Adobe Coldfusion18/8/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría limitar la lectura del sistema de archivos. Un atacante autenticado con privilegios elevados puede forzar la aplicación a realizar solicitudes arbitrarias mediante…
AnalizadaMedia (5.5)0.19%—Adobe Dimension12/8/202517/6/2026
Las versiones 4.1.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaMedia (5.5)0.19%—Adobe Framemaker12/8/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Framemaker12/8/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Framemaker12/8/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Framemaker12/8/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Framemaker12/8/202517/6/2026
Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.18%—Adobe Substance 3D Stager12/8/202517/6/2026
Las versiones 3.1.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaMedia (5.5)0.24%—Adobe Substance 3D Modeler12/8/202517/6/2026
Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaMedia (5.5)0.26%—Adobe Indesign12/8/202517/6/2026
Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaMedia (5.5)0.26%—Adobe Indesign12/8/202517/6/2026
Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.30%—Adobe Indesign12/8/202517/6/2026
Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.30%—Adobe Indesign12/8/202517/6/2026
Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.30%—Adobe Indesign12/8/202517/6/2026
Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Incopy12/8/202517/6/2026
Las versiones 20.4, 19.5.4 y anteriores de InCopy se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.