Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.19% | — | Adobe Substance 3D Painter | 12/8/2025 | 17/6/2026 | Las versiones 11.0.2 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Substance 3D Modeler | 12/8/2025 | 17/6/2026 | Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.19% | — | Adobe Substance 3D Modeler | 12/8/2025 | 17/6/2026 | Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.19% | — | Adobe Substance 3D Modeler | 12/8/2025 | 17/6/2026 | Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.21% | — | Adobe Substance 3D Modeler | 12/8/2025 | 17/6/2026 | Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda no controlada para localizar recursos… | |
| Analizada | Alta (7.8) | 0.24% | — | Adobe Photoshop | 12/8/2025 | 17/6/2026 | Las versiones 25.12.3, 26.8 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Animate | 12/8/2025 | 17/6/2026 | Las versiones 23.0.12, 24.0.9 y anteriores de Animate se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Animate | 12/8/2025 | 17/6/2026 | Las versiones 23.0.12, 24.0.9 y anteriores de Animate se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.19% | — | Adobe Substance 3D Viewer | 12/8/2025 | 17/6/2026 | Las versiones 0.25 y anteriores de Substance3D Viewer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.24% | — | Adobe Substance 3D Viewer | 12/8/2025 | 17/6/2026 | Las versiones 0.25 y anteriores de Substance3D Viewer se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.3) | 0.66% | — | Adobe CommerceAdobe MagentoAdobe Commerce B2B | 12/8/2025 | 17/6/2026 | Las versiones 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido («Path Traversal»), que podría provocar la omisión de una función de seguridad. Un atacante podría… | |
| Analizada | Media (5.9) | 0.40% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 12/8/2025 | 17/6/2026 | Las versiones 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución TOCTOU (Tiempo de comprobación y tiempo de uso), que podría resultar en la omisión de una función de seguridad. Un atacante podría explotar… | |
| Analizada | Alta (8.7) | 0.64% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 12/8/2025 | 17/6/2026 | Las versiones 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría explotar para inyectar scripts maliciosos en campos de formulario vulnerables.… | |
| Analizada | Alta (7.5) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 12/8/2025 | 17/6/2026 | Las versiones 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Alta (8.1) | 0.88% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 12/8/2025 | 17/6/2026 | Las versiones 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría provocar una escalada de privilegios. Un atacante con privilegios elevados podría engañar a la víctima para que realice… | |
| Analizada | Alta (7.5) | 0.56% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 12/8/2025 | 17/6/2026 | Las versiones 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar una denegación de servicio (DSP). Un atacante podría explotar esta vulnerabilidad proporcionando una entrada… | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Illustrator | 12/8/2025 | 17/6/2026 | Las versiones 28.7.8, 29.6.1 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso. |