Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.31% | — | Adobe Substance 3D Stager | 9/10/2024 | 17/6/2026 | Las versiones 3.0.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de condición de escritura de lo que se escribe y lo que se escribe, que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual. Esta vulnerabilidad permite a un atacante escribir un… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Substance 3D Stager | 9/10/2024 | 17/6/2026 | Las versiones 3.0.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Substance 3D Stager | 9/10/2024 | 17/6/2026 | Las versiones 3.0.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Substance 3D Stager | 9/10/2024 | 17/6/2026 | Las versiones 3.0.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.35% | — | Adobe Substance 3D Stager | 9/10/2024 | 17/6/2026 | Las versiones 3.0.3 y anteriores de Substance3D - Stager se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.40% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.37% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de desbordamiento de enteros o de envoltura que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.37% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de acceso a puntero no inicializado que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Alta (7.8) | 0.40% | — | Adobe Animate | 9/10/2024 | 17/6/2026 | Las versiones 23.0.7, 24.0.4 y anteriores de Animate se ven afectadas por una vulnerabilidad de desbordamiento de búfer basada en pila que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Lightroom | 9/10/2024 | 17/6/2026 | Las versiones 7.4.1, 13.5, 12.5.1 y anteriores de Lightroom Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Dimension | 9/10/2024 | 17/6/2026 | Las versiones 4.0.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Alta (7.8) | 0.36% | — | Adobe Dimension | 9/10/2024 | 17/6/2026 | Las versiones 4.0.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de tipo Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Substance 3D Painter | 9/10/2024 | 17/6/2026 | Las versiones 10.0.1 y anteriores de Substance3D - Painter se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere… | |
| Analizada | Media (5.4) | 0.41% | — | Adobe Experience Manager | 7/10/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario vulnerables. Se puede ejecutar JavaScript… | |
| Analizada | Alta (7.5) | 0.60% | — | Adobe Coldfusion | 13/9/2024 | 17/6/2026 | Las versiones 2023.6, 2021.12 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado y afectar la integridad de la aplicación. La explotación de… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Photoshop | 13/9/2024 | 17/6/2026 | Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Photoshop | 13/9/2024 | 17/6/2026 | Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe Photoshop | 13/9/2024 | 17/6/2026 | Las versiones 24.7.4, 25.11 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe… |