Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.21%—Adobe Substance 3D Stager8/7/202517/6/2026
Las versiones 3.1.2 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (8.8)0.34%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de uso de credenciales codificadas que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado a sistemas o datos confidenciales. La…
AnalizadaBaja (2.4)0.48%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante con privilegios elevados podría explotar esta vulnerabilidad para interrumpir la disponibilidad de…
AnalizadaMedia (6.2)0.44%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la lectura arbitraria del sistema de archivos. Un atacante autenticado con privilegios elevados puede forzar la aplicación a realizar solicitudes…
AnalizadaMedia (6.8)0.74%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML ('XXE'), que podría provocar la omisión de una función de seguridad. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad…
AnalizadaMedia (4.3)0.88%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con privilegios elevados podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el…
AnalizadaMedia (5.2)1.3%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejado. Si un atacante no autenticado logra convencer a una víctima para que visite una URL que referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso en…
AnalizadaMedia (4.3)0.88%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con privilegios elevados podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el…
AnalizadaMedia (4.3)0.88%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con privilegios elevados podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el…
AnalizadaMedia (4.5)0.59%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML ('XXE'), que podría resultar en la omisión de una función de seguridad. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad…
AnalizadaAlta (7.4)2.4%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de inyección XML que podría provocar la lectura arbitraria del sistema de archivos. Un atacante puede explotar este problema inyectando consultas XML o XPath manipuladas para acceder a archivos no autorizados o…
AnalizadaAlta (7.9)2.5%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo («inyección de comandos del sistema operativo»), que podría provocar la ejecución de código arbitrario por parte…
AnalizadaAlta (7.3)0.38%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso…
AnalizadaCrítica (9.3)0.67%—Adobe Coldfusion8/7/202517/6/2026
Las versiones 2025.2, 2023.14, 2021.20 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de restricción incorrecta de referencias de entidades externas XML ('XXE') que podría resultar en la omisión de una función de seguridad. Un atacante podría explotar esta vulnerabilidad para acceder a información…
AnalizadaMedia (5.5)0.28%—Adobe Substance 3D Viewer8/7/202517/6/2026
Las versiones 0.22 y anteriores de Substance3D Viewer se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaMedia (5.5)0.25%—Adobe Substance 3D Viewer8/7/202517/6/2026
Las versiones 0.22 y anteriores de Substance3D Viewer se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir el servicio. Para explotar este…
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Viewer8/7/202517/6/2026
Las versiones 0.22 y anteriores de Substance3D Viewer se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual, sin modificar el alcance. Para explotar este problema, la víctima debe abrir un archivo…
AnalizadaMedia (5.5)0.21%—Adobe Dimension8/7/202517/6/2026
Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. Para explotar este problema, la víctima debe abrir un…
AnalizadaAlta (7.8)0.21%—Adobe Dimension8/7/202517/6/2026
Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaMedia (5.5)0.25%—Adobe After Effects8/7/202517/6/2026
Las versiones 25.2, 24.6.6 y anteriores de After Effects se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir los servicios. Para explotar…
AnalizadaMedia (5.5)0.28%—Adobe After Effects8/7/202517/6/2026
Las versiones 25.2, 24.6.6 y anteriores de After Effects se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. Para explotar este problema, la víctima debe…
AnalizadaMedia (5.5)0.25%—Adobe Audition8/7/202517/6/2026
Las versiones 25.2, 24.6.3 y anteriores de Audition se ven afectadas por una vulnerabilidad de acceso a la ubicación de memoria tras el fin del búfer, que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación o interrumpir su…
AnalizadaMedia (5.5)0.24%—Adobe Substance 3D Designer8/7/202517/6/2026
Las versiones 14.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema, la…
AnalizadaMedia (5.5)0.24%—Adobe Substance 3D Designer8/7/202517/6/2026
Las versiones 14.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema, la…
AnalizadaAlta (7.8)0.24%—Adobe Substance 3D Designer8/7/202517/6/2026
Las versiones 14.1 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.