Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

7726 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.37%—Adobe Illustrator11/2/202517/6/2026
Las versiones 29.1, 28.7.3 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaMedia (5.5)0.31%—Adobe Photoshop Elements11/2/202517/6/2026
Las versiones 2025.0 y anteriores de Photoshop Elements se ven afectadas por una vulnerabilidad de creación de archivo temporal en un directorio con permisos incorrectos que podría provocar una escalada de privilegios en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del…
AnalizadaAlta (7.8)0.34%—Adobe Substance 3D Designer11/2/202517/6/2026
Las versiones 14.0.2 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaAlta (7.8)0.37%—Adobe Illustrator11/2/202517/6/2026
Las versiones 29.1, 28.7.3 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
AnalizadaAlta (7.8)0.40%—Adobe Illustrator11/2/202517/6/2026
Las versiones 29.1, 28.7.3 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo…
AnalizadaAlta (7.8)0.34%—Adobe Incopy11/2/202517/6/2026
Las versiones 20.0, 19.5.1 y anteriores de InCopy se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaMedia (5.5)0.28%—Adobe Substance 3D Stager11/2/202517/6/2026
Las versiones 3.1.0 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de denegación…
AnalizadaAlta (7.8)0.31%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que…
AnalizadaAlta (7.8)0.28%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaMedia (5.5)0.26%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría generar una condición de denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para provocar el bloqueo de la aplicación, lo que…
AnalizadaMedia (5.5)0.26%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de…
AnalizadaMedia (5.5)0.29%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema…
AnalizadaAlta (7.8)0.35%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la…
AnalizadaAlta (7.8)0.27%—Adobe Indesign11/2/202517/6/2026
Las versiones ID20.0, ID19.5.1 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager5/2/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts malicioso en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador…
AnalizadaMedia (5.4)0.51%—Adobe Experience Manager5/2/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante con pocos privilegios para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular un…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager5/2/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts malicioso en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador…
AnalizadaMedia (5.4)0.51%—Adobe Experience Manager5/2/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante con pocos privilegios para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular un…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager5/2/202517/6/2026
Las versiones 6.5.21 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts malicioso en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador…
AplazadaAlta (8.6)0.19%—Adobe Flash Programming UtilityAI24/1/202517/6/2026
Las vulnerabilidades de secuestro de DLL, causadas por un uncontrolled search path en el instalador de Flash Programming Utility, pueden provocar una escalada de privilegios y la ejecución de código arbitrario al ejecutar el instalador afectado.
AnalizadaAlta (7.8)0.26%—Adobe Substance 3D Designer14/1/202517/6/2026
Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
AnalizadaAlta (7.8)0.21%—Adobe Substance 3D Designer14/1/202517/6/2026
Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir…
AnalizadaAlta (7.8)0.26%—Adobe Substance 3D Designer14/1/202517/6/2026
Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
AnalizadaAlta (7.8)0.21%—Adobe Substance 3D Designer14/1/202517/6/2026
Las versiones 14.0 y anteriores de Substance3D - Designer se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir…
AnalizadaAlta (7.8)0.27%—Adobe Animate14/1/202517/6/2026
Las versiones 24.0.6, 23.0.9 y anteriores de Animate se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…