Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.22%—Adobe Dimension13/5/202517/6/2026
Las versiones 4.1.2 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaMedia (5.4)0.28%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado, que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la…
AnalizadaMedia (6.1)0.29%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Podría ejecutarse JavaScript malicioso en el navegador de la víctima al acceder a la…
AnalizadaMedia (6.1)0.36%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la víctima al acceder a la…
AnalizadaAlta (7.8)0.29%—Adobe Animate13/5/202517/6/2026
Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Animate13/5/202517/6/2026
Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envolvente que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Animate13/5/202517/6/2026
Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Bridge13/5/202517/6/2026
Las versiones 15.0.3, 14.1.6 y anteriores de Bridge se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envolvente que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.34%—Adobe Bridge13/5/202517/6/2026
Las versiones 15.0.3, 14.1.6 y anteriores de Bridge se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.34%—Adobe Bridge13/5/202517/6/2026
Las versiones 15.0.3, 14.1.6 y anteriores de Bridge se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.57%—Adobe Illustrator13/5/202517/6/2026
Las versiones 29.3, 28.7.5 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaMedia (5.5)0.24%—Adobe Animate13/5/202517/6/2026
Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir el servicio. Para explotar este…
AnalizadaAlta (7.8)0.26%—Adobe Animate13/5/202517/6/2026
Las versiones 24.0.8, 23.0.11 y anteriores de Animate se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Photoshop13/5/202517/6/2026
Las versiones 26.5, 25.12.2 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Photoshop13/5/202517/6/2026
Las versiones 26.5, 25.12.2 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envolvente que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.29%—Adobe Photoshop13/5/202517/6/2026
Las versiones 26.5, 25.12.2 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de subdesbordamiento de enteros (wrap o wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Substance 3D Painter13/5/202517/6/2026
Las versiones 11.0 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AnalizadaAlta (7.8)0.22%—Adobe Lightroom13/5/202517/6/2026
Las versiones 8.2 y anteriores de Lightroom Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaMedia (5.5)0.26%—Adobe Indesign13/5/202517/6/2026
Las versiones ID19.5.2, ID20.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP). Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación e interrumpir el servicio. Para explotar este…
AnalizadaMedia (5.5)0.26%—Adobe Indesign13/5/202517/6/2026
Las versiones ID19.5.2, ID20.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP). Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y causar una interrupción del servicio. Para…
AnalizadaAlta (7.8)0.28%—Adobe Indesign13/5/202517/6/2026
Las versiones ID19.5.2, ID20.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
AnalizadaAlta (7.8)0.33%—Adobe Dreamweaver13/5/202517/6/2026
Las versiones 21.4 y anteriores de Dreamweaver Desktop se ven afectadas por una vulnerabilidad de acceso a recursos con tipos incompatibles («Confusión de tipos»), que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo…
AplazadaMedia (4.9)0.22%—Adobe AnimateAI24/4/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Adam Pery Animate permite Server-Side Request Forgery. Este problema afecta a Animate desde la versión n/d hasta la 0.5.
AnalizadaBaja (2.7)0.49%—Adobe CommerceAdobe Commerce B2BAdobe Magento8/4/202517/6/2026
Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Credenciales Insuficientemente Protegidas que podría provocar la omisión de una función de seguridad. Un atacante con privilegios elevados podría explotar esta vulnerabilidad…
AnalizadaMedia (5.3)0.50%—Adobe CommerceAdobe Commerce B2BAdobe Magento8/4/202517/6/2026
Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de funciones de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y…