Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
215 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 6.5% | — | Adobe Creative Cloud | 16/8/2019 | 17/6/2026 | Creative Cloud Desktop Application versiones 4.6.1 y anteriores, presenta un uso de componentes con una vulnerabilidad de vulnerabilidades conocidas. Una explotación con éxito podría conducir a la ejecución de código arbitrario. | |
| Modificada | Crítica (9.8) | 4.4% | — | Adobe Creative Cloud | 16/8/2019 | 17/6/2026 | Creative Cloud Desktop Application versiones 4.6.1 y anteriores, presenta una vulnerabilidad de permisos heredados no seguros. Una explotación con éxito podría conducir a la escalada de privilegios. | |
| Modificada | Alta (7.5) | 3.7% | — | Adobe Creative Cloud | 16/8/2019 | 17/6/2026 | Creative Cloud Desktop Application versiones 4.6.1 y anteriores, presenta una vulnerabilidad de omisión de seguridad. Una explotación con éxito podría conducir a la denegación de servicio. | |
| Modificada | Alta (7.8) | 3.3% | — | Adobe Creative Cloud | 24/5/2019 | 17/6/2026 | Adobe Creative Cloud Desktop Application (instalador), en versiones 4.7.0.400 y anteriores tiene una vulnerabilidad de carga insegura de librerías (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Creativeitem Ekushey Project Manager | 19/10/2018 | 17/6/2026 | En la versión 3.1 de Ekushey Project Manager CRM, se ha descubierto Cross-Site Scripting (XSS) persistente en las secciones input y upload, tal y como queda demostrado con el parámetro name en el URI index.php/admin/client/create. | |
| Modificada | Alta (7.8) | 4.9% | — | Adobe Creative Cloud | 29/8/2018 | 17/6/2026 | Adobe Creative Cloud Desktop Application, en versiones anteriores a la 4.5.5.342, tiene una vulnerabilidad de carga insegura de librerías (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios. | |
| Modificada | Crítica (9.8) | 5.1% | — | Adobe Creative Cloud | 29/8/2018 | 17/6/2026 | Adobe Creative Cloud Desktop Application, en versiones anteriores a la 4.6.1, tiene una vulnerabilidad de validación incorrecta de certificados. Su explotación con éxito podría conducir al escalado de privilegios. | |
| Modificada | Alta (7.8) | 0.87% | — | Adobe Creative Cloud | 19/5/2018 | 17/6/2026 | Adobe Creative Cloud Desktop Application, en versiones 4.4.1.298 y anteriores, tiene una vulnerabilidad explotable de validación de entradas indebida. Su explotación con éxito podría conducir al escalado de privilegios locales. | |
| Modificada | Crítica (9.8) | 4.0% | — | Adobe Creative Cloud | 19/5/2018 | 17/6/2026 | Adobe Creative Cloud Desktop Application, en versiones 4.4.1.298 y anteriores, tiene una vulnerabilidad explotable de validación incorrecta de certificados. Su explotación con éxito podría resultar en una omisión de seguridad. | |
| Modificada | Alta (7.8) | 1.1% | — | Adobe Creative Cloud | 19/5/2018 | 17/6/2026 | Adobe Creative Cloud Desktop Application, en versiones 4.4.1.298 y anteriores, tiene una vulnerabilidad explotable de ruta de búsqueda sin entrecomillar. Su explotación con éxito podría conducir al escalado de privilegios locales. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Bekirk Creative Management System Lite | 31/10/2017 | 17/6/2026 | Creative Management System (CMS) Lite 1.4 permite que se produzca inyección SQL mediante el parámetro S en index.php. | |
| Modificada | Alta (7.8) | 0.72% | — | Adobe Creative Cloud | 12/4/2017 | 17/6/2026 | Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad en la ruta de búsqueda de directorio utilizada para encontrar recursos relacionados con las aplicaciones de escritorio de Creative Cloud. | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | Adobe Creative Cloud | 12/4/2017 | 17/6/2026 | Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad relacionada con el uso de permisos de recursos inadecuados durante la instalación de las aplicaciones de escritorio de Creative Cloud. | |
| Modificada | Alta (7.8) | 0.77% | — | Adobe Creative Cloud | 13/10/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda sin entrecomillar en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.8.0.310 en Windows permite a usuarios locales obtener privilegios a través de un archivo Troyano ejecutable en el directorio %SYSTEMDRIVE%. | |
| Modificada | Alta (7.3) | 3.0% | — | Microsoft WindowsAdobe Creative Cloud | 16/6/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda sin entrecomillar en Windows en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.7.0.272 en Windows permite a usuarios locales obtener privilegios a través de un archivo ejecutable Troyano en el directorio %SYSTEMDRIVE%. | |
| Modificada | Alta (7.3) | 0.71% | — | Adobe Creative Cloud | 16/6/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en el instalador en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.7.0.272 en Windows permite a usuarios locales obtener privilegios a través de un recurso Troyano en un directorio no especificado. | |
| Modificada | Crítica (9.1) | 2.8% | — | Adobe Creative Cloud | 12/4/2016 | 17/6/2026 | El Sync Process en la API JavaScript para Creative Cloud Libraries en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.6.0.244 permite a atacantes remotos leer o escribir en archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.0% | 💥 Exploit | Creative-solutions Contact Form Generator | 16/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Contact Form Generator 2.0.1 y versiones anteriores para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) crean un campo, (2) actualizan un campo, (3) borran un campo, (4) crean un formulario, (5)… | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Creative Minds CM Download Manager | 5/12/2014 | 17/6/2026 | La función alterSearchQuery en lib/controllers/CmdownloadController.php en el plugin CreativeMinds CM Downloads Manager anterior a 2.0.4 para WordPress permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro CMDsearch en cmdownloads/, lo que está procesado por la función PHP create_function. | |
| Modificada | Baja (2.1) | 0.94% | — | Devsaran Creative | 27/3/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Creative v7.x-1.x anterior a v7.x-1.2 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales. | |
| Modificada | Baja (2.1) | 1.1% | — | Creative Commons Module Project Creativecommons | 26/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el módulo Creative Commons v6.x-1.x y anteriores a v6.x-1.1 para Drupal que permite a usuarios remotos autenticados con permisos de administración (creative commons) inyectar código web o HTML arbitrario a través del parámetro (1)… | |
| Modificada | Alta (10) | 1.4% | — | Creative Core APP Lock | 14/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación App Lock (com.cc.applock) v1.7.5 y v1.7.6, para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Tamlyncreative COM Bfquiztrial | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente para Joomla! BF Quiz (com_bfquiztrial) anterior a v1.3.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catid" en una acción bfquiztrial sobre index.php. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Adobe Creative SuiteAdobe Photoshop | 11/8/2011 | 16/6/2026 | Adobe Photoshop v12.0 en Creative Suite 5 (CS5) y v12.1 en Creative Suite v5.1 (CS5.1) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo GIF creado. | |
| Modificada | Alta (10) | 4.6% | — | Creative Autoupdate Engine Activex ControlCreative Autoupdate | 15/6/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Creative Software AutoUpdate Engine ActiveX Control v2.0.12.0, como el usado en Creative Software AutoUpdate 1.40.01, permite a atacantes remotos ejecutar código de su elección a través de vectores relativos al método BrowseFolder. |