Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.22% | — | Adobe Dimension | 13/5/2025 | 17/6/2026 | Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Media (5.4) | 0.28% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado, que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la… | |
| Analizada | Media (6.1) | 0.29% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Podría ejecutarse JavaScript malicioso en el navegador de la víctima al acceder a la… | |
| Analizada | Media (6.1) | 0.36% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la víctima al acceder a la… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Animate | 13/5/2025 | 17/6/2026 | Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Animate | 13/5/2025 | 17/6/2026 | Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envolvente que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Animate | 13/5/2025 | 17/6/2026 | Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Bridge | 13/5/2025 | 17/6/2026 | Las versiones 15.0.3, 14.1.6 y anteriores de Bridge se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envolvente que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Bridge | 13/5/2025 | 17/6/2026 | Las versiones 15.0.3, 14.1.6 y anteriores de Bridge se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Bridge | 13/5/2025 | 17/6/2026 | Las versiones 15.0.3, 14.1.6 y anteriores de Bridge se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.57% | — | Adobe Illustrator | 13/5/2025 | 17/6/2026 | Las versiones 29.3, 28.7.5 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Animate | 13/5/2025 | 17/6/2026 | Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir el servicio. Para explotar este… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Animate | 13/5/2025 | 17/6/2026 | Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Photoshop | 13/5/2025 | 17/6/2026 | Las versiones 26.5, 25.12.2 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Photoshop | 13/5/2025 | 17/6/2026 | Las versiones 26.5, 25.12.2 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envolvente que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Photoshop | 13/5/2025 | 17/6/2026 | Las versiones 26.5, 25.12.2 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Substance 3D Painter | 13/5/2025 | 17/6/2026 | Las versiones 11.0 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Lightroom | 13/5/2025 | 17/6/2026 | Las versiones 8.2 y anteriores de Lightroom Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Indesign | 13/5/2025 | 17/6/2026 | Las versiones ID19.5.2, ID20.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP). Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir el servicio. Para explotar este… | |
| Analizada | Media (5.5) | 0.26% | — | Adobe Indesign | 13/5/2025 | 17/6/2026 | Las versiones ID19.5.2, ID20.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP). Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y causar una interrupción del servicio. Para… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Indesign | 13/5/2025 | 17/6/2026 | Las versiones ID19.5.2, ID20.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe Dreamweaver | 13/5/2025 | 17/6/2026 | Las versiones 21.4 y anteriores de Dreamweaver Desktop se ven afectadas por una vulnerabilidad de acceso a recursos con tipos incompatibles («Confusión de tipos»), que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo… | |
| Aplazada | Media (4.9) | 0.22% | — | Adobe AnimateAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Adam Pery Animate permite Server-Side Request Forgery. Este problema afecta a Animate desde la versión n/d hasta la 0.5. | |
| Analizada | Baja (2.7) | 0.49% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Credenciales Insuficientemente Protegidas que podría provocar la omisión de una función de seguridad. Un atacante con privilegios elevados podría explotar esta vulnerabilidad… | |
| Analizada | Media (5.3) | 0.50% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de funciones de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y… |