Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 95% | ⚠ Explotación activa💥 Exploit | Adobe CommerceAdobe Commerce B2BAdobe Magento | 9/9/2025 | 17/6/2026 | Adobe Commerce versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Improper Input Validation vulnerability. A successful attacker can abuse this to achieve session takeover, increasing the confidentiality, and integrity impact to high. Exploitation of this issue… | |
| Aplazada | Baja (3.4) | 0.14% | — | SAP Netweaver AS JavaAIAdobe Document ServiceAIOpensslAI | 9/9/2025 | 17/6/2026 | SAP NetWeaver AS Java application uses Adobe Document Service, installed with a vulnerable version of OpenSSL.Successful exploitation of known vulnerabilities in the outdated OpenSSL library would allow user with high system privileges to access and modify system information.This vulnerability has a low impact on… | |
| Analizada | Media (5.4) | 0.35% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.… | |
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.22% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.… | |
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.24% | — | Adobe Experience Manager | 20/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Baja (2.7) | 0.77% | — | Adobe Coldfusion | 18/8/2025 | 17/6/2026 | Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría limitar la lectura del sistema de archivos. Un atacante autenticado con privilegios elevados puede forzar la aplicación a realizar solicitudes arbitrarias mediante… | |
| Analizada | Media (5.5) | 0.19% | — | Adobe Dimension | 12/8/2025 | 17/6/2026 | Las versiones 4.1.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.19% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Framemaker | 12/8/2025 | 17/6/2026 | Las versiones 2020.8, 2022.6 y anteriores de Adobe Framemaker se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.18% | — | Adobe Substance 3D Stager | 12/8/2025 | 17/6/2026 | Las versiones 3.1.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Substance 3D Modeler | 12/8/2025 | 17/6/2026 | Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Indesign | 12/8/2025 | 17/6/2026 | Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Indesign | 12/8/2025 | 17/6/2026 | Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.30% | — | Adobe Indesign | 12/8/2025 | 17/6/2026 | Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.30% | — | Adobe Indesign | 12/8/2025 | 17/6/2026 | Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.30% | — | Adobe Indesign | 12/8/2025 | 17/6/2026 | Las versiones 20.4, 19.5.4 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Incopy | 12/8/2025 | 17/6/2026 | Las versiones 20.4, 19.5.4 y anteriores de InCopy se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. |