Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.25%—Adobe Indesign10/6/202517/6/2026
Las versiones ID20.2, ID19.5.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP). Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir el servicio. Para explotar este…
AnalizadaAlta (7.8)0.34%—Adobe Indesign10/6/202517/6/2026
Las versiones ID20.2, ID19.5.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (8.4)0.73%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con privilegios elevados podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que…
AnalizadaAlta (8.1)0.57%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de…
AnalizadaAlta (8.2)0.53%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener…
AnalizadaMedia (6.5)0.53%—Adobe Commerce B2B10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de…
AnalizadaMedia (5.3)0.47%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y…
AnalizadaAlta (7.8)0.22%—Adobe Dimension13/5/202517/6/2026
Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager13/5/202517/6/2026
Las versiones 3.1.1 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager13/5/202517/6/2026
Las versiones 3.1.1 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Substance 3D Stager13/5/202517/6/2026
Las versiones 3.1.1 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager13/5/202517/6/2026
Las versiones 3.1.1 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaCrítica (9.3)0.51%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado, que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el navegador de la víctima al acceder a la…
AnalizadaMedia (6.8)57%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido («Path Traversal»), que podría provocar lecturas arbitrarias del sistema de archivos. Un atacante con privilegios elevados podría…
AnalizadaAlta (8.4)18%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir las…
AnalizadaCrítica (9.1)16%💥 PoCAdobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la lectura arbitraria del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para acceder o modificar datos confidenciales sin la debida…
AnalizadaCrítica (9.1)16%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la lectura arbitraria del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para acceder o modificar datos confidenciales sin la debida…
AnalizadaCrítica (9.1)49%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo'), que podría provocar la ejecución de código arbitrario en el…
AnalizadaCrítica (9.1)23%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir los…
AnalizadaCrítica (9.1)22%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir…
AnalizadaCrítica (9.1)1.6%—Adobe Coldfusion13/5/202517/6/2026
Las versiones 2025.1, 2023.13, 2021.19 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir…
AnalizadaAlta (7.8)0.22%—Adobe Substance 3D Modeler13/5/202517/6/2026
Las versiones 1.21.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.25%—Adobe Substance 3D Modeler13/5/202517/6/2026
Las versiones 1.21.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda para localizar recursos críticos, como…
AnalizadaMedia (5.5)0.23%—Adobe Substance 3D Stager13/5/202517/6/2026
Las versiones 3.1.1 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. Para explotar este problema, la víctima debe…
AnalizadaAlta (7.8)0.27%—Adobe Substance 3D Stager13/5/202517/6/2026
Las versiones 3.1.1 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de "Use After Free" que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.