Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.23% | — | Adobe Audition | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.4.6 y anteriores de Audition se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe After Effects | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.6.2 y anteriores de After Effects se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe After Effects | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.6.2 y anteriores de After Effects se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe After Effects | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.6.2 y anteriores de After Effects se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe After Effects | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.6.2 y anteriores de After Effects se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe After Effects | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.6.2 y anteriores de After Effects se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe After Effects | 12/11/2024 | 17/6/2026 | Las versiones 23.6.9, 24.6.2 y anteriores de After Effects se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Bridge | 12/11/2024 | 17/6/2026 | Las versiones 13.0.9, 14.1.2 y anteriores de Bridge se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Illustrator | 12/11/2024 | 17/6/2026 | Las versiones 28.7.1 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Animate | 12/11/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Media (5.5) | 0.30% | — | Adobe Animate | 12/11/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.42% | — | Adobe Animate | 12/11/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.7) | 0.66% | — | Adobe CommerceAdobe Magento | 12/11/2024 | 17/6/2026 | Las versiones 3.2.5 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para enviar solicitudes manipuladas a medida desde el… | |
| Analizada | Alta (7.8) | 0.31% | — | Adobe Photoshop | 12/11/2024 | 17/6/2026 | Las versiones 24.7.3, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de desbordamiento de enteros (Wrap o Wraparound) que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la… | |
| Analizada | Media (5.4) | 0.38% | — | Adobe Experience Manager | 7/11/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que un atacante podría aprovechar para ejecutar código arbitrario en el contexto de la sesión del navegador de la víctima. Al manipular un elemento DOM a través de una URL… | |
| Analizada | Media (5.4) | 0.28% | — | Adobe Experience Manager | 7/11/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el navegador de… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Substance 3D Painter | 5/11/2024 | 17/6/2026 | Las versiones 10.0.1 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Media (5.5) | 0.21% | — | Adobe Substance 3D Sampler | 17/10/2024 | 17/6/2026 | Las versiones 4.5 y anteriores de Substance3D - Sampler se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una condición de denegación de servicio (DoS) en la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una… | |
| Analizada | Baja (2.7) | 0.48% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… | |
| Analizada | Alta (8.8) | 0.73% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para obtener acceso no autorizado… | |
| Analizada | Baja (2.7) | 0.58% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante administrador podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad y… | |
| Analizada | Baja (2.7) | 0.63% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de exposición de información que podría provocar la omisión de una función de seguridad. Un atacante administrativo podría aprovechar esta vulnerabilidad para tener un impacto bajo en la… | |
| Analizada | Baja (2.7) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de exposición de información que podría provocar la omisión de una función de seguridad. Un atacante administrativo podría aprovechar esta vulnerabilidad para tener un impacto bajo en la… | |
| Modificada | Media (6.5) | 0.73% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y afectar… | |
| Modificada | Media (5.4) | 0.45% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 10/10/2024 | 17/6/2026 | Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de… |