Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.29% | — | Adobe Experience Manager | 19/3/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.38% | — | Adobe Experience Manager | 19/3/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría explotarse para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular el entorno DOM en el navegador de la víctima, un… | |
| Analizada | Media (5.4) | 0.38% | — | Adobe Experience Manager | 19/3/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría explotarse para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular el entorno DOM en el navegador de la víctima, un… | |
| Analizada | Media (5.4) | 0.38% | — | Adobe Experience Manager | 19/3/2025 | 17/6/2026 | Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría explotarse para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular el entorno DOM en el navegador de la víctima, un… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Substance 3D Modeler | 11/3/2025 | 17/6/2026 | Las versiones 1.15.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de uso después de la liberación que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.25% | — | Adobe Substance 3D Modeler | 11/3/2025 | 17/6/2026 | Las versiones 1.15.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para explotar este problema, la… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Substance 3D Modeler | 11/3/2025 | 17/6/2026 | Las versiones 1.15.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Media (5.5) | 0.22% | — | Adobe Substance 3D Modeler | 11/3/2025 | 17/6/2026 | Las versiones 1.15.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y provocar una DSP. Para explotar este… | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.35% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 11/3/2025 | 17/6/2026 | Las versiones 24.001.30225, 20.005.30748, 25.001.20428 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de tipo uso después de la liberación que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Media (5.5) | 0.20% | — | Adobe Illustrator | 11/3/2025 | 17/6/2026 | Las versiones 29.2.1, 28.7.4 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DSP) en la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación y provocar una DSP. Para explotar este… | |
| Analizada | Alta (7.8) | 0.22% | — | Adobe Illustrator | 11/3/2025 | 17/6/2026 | Las versiones 29.2.1, 28.7.4 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.27% | — | Adobe Illustrator | 11/3/2025 | 17/6/2026 | Las versiones 29.2.1, 28.7.4 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.23% | — | Adobe Illustrator | 11/3/2025 | 17/6/2026 | Las versiones 29.2.1, 28.7.4 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría permitir a los atacantes ejecutar sus propios programas, acceder a archivos de datos no autorizados o modificar la configuración de forma inesperada. Si la aplicación utiliza una… | |
| Analizada | Alta (7.8) | 0.26% | — | Adobe Indesign | 11/3/2025 | 17/6/2026 | Las versiones ID20.1, ID19.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Media (5.5) | 0.42% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 11/3/2025 | 17/6/2026 | Las versiones 24.001.30225, 20.005.30748, 25.001.20428 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para… | |
| Analizada | Media (5.5) | 0.42% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 11/3/2025 | 17/6/2026 | Las versiones 24.001.30225, 20.005.30748, 25.001.20428 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir medidas de mitigación como ASLR. Para… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 11/3/2025 | 17/6/2026 | Las versiones 24.001.30225, 20.005.30748, 25.001.20428 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 11/3/2025 | 17/6/2026 | Las versiones 24.001.30225, 20.005.30748, 25.001.20428 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de la estructura de memoria asignada. Un atacante podría aprovechar… | |
| Analizada | Alta (7.8) | 0.35% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 11/3/2025 | 17/6/2026 | Las versiones 24.001.30225, 20.005.30748, 25.001.20428 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de tipo uso después de la liberación que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del… |