Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

215 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)6.5%—Adobe Creative Cloud16/8/201917/6/2026
Creative Cloud Desktop Application versiones 4.6.1 y anteriores, presenta un uso de componentes con una vulnerabilidad de vulnerabilidades conocidas. Una explotación con éxito podría conducir a la ejecución de código arbitrario.
ModificadaCrítica (9.8)4.4%—Adobe Creative Cloud16/8/201917/6/2026
Creative Cloud Desktop Application versiones 4.6.1 y anteriores, presenta una vulnerabilidad de permisos heredados no seguros. Una explotación con éxito podría conducir a la escalada de privilegios.
ModificadaAlta (7.5)3.7%—Adobe Creative Cloud16/8/201917/6/2026
Creative Cloud Desktop Application versiones 4.6.1 y anteriores, presenta una vulnerabilidad de omisión de seguridad. Una explotación con éxito podría conducir a la denegación de servicio.
ModificadaAlta (7.8)3.3%—Adobe Creative Cloud24/5/201917/6/2026
Adobe Creative Cloud Desktop Application (instalador), en versiones 4.7.0.400 y anteriores tiene una vulnerabilidad de carga insegura de librerías (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios.
ModificadaMedia (5.4)1.6%💥 ExploitCreativeitem Ekushey Project Manager19/10/201817/6/2026
En la versión 3.1 de Ekushey Project Manager CRM, se ha descubierto Cross-Site Scripting (XSS) persistente en las secciones input y upload, tal y como queda demostrado con el parámetro name en el URI index.php/admin/client/create.
ModificadaAlta (7.8)4.9%—Adobe Creative Cloud29/8/201817/6/2026
Adobe Creative Cloud Desktop Application, en versiones anteriores a la 4.5.5.342, tiene una vulnerabilidad de carga insegura de librerías (secuestro de DLL). Su explotación con éxito podría conducir al escalado de privilegios.
ModificadaCrítica (9.8)5.1%—Adobe Creative Cloud29/8/201817/6/2026
Adobe Creative Cloud Desktop Application, en versiones anteriores a la 4.6.1, tiene una vulnerabilidad de validación incorrecta de certificados. Su explotación con éxito podría conducir al escalado de privilegios.
ModificadaAlta (7.8)0.87%—Adobe Creative Cloud19/5/201817/6/2026
Adobe Creative Cloud Desktop Application, en versiones 4.4.1.298 y anteriores, tiene una vulnerabilidad explotable de validación de entradas indebida. Su explotación con éxito podría conducir al escalado de privilegios locales.
ModificadaCrítica (9.8)4.0%—Adobe Creative Cloud19/5/201817/6/2026
Adobe Creative Cloud Desktop Application, en versiones 4.4.1.298 y anteriores, tiene una vulnerabilidad explotable de validación incorrecta de certificados. Su explotación con éxito podría resultar en una omisión de seguridad.
ModificadaAlta (7.8)1.1%—Adobe Creative Cloud19/5/201817/6/2026
Adobe Creative Cloud Desktop Application, en versiones 4.4.1.298 y anteriores, tiene una vulnerabilidad explotable de ruta de búsqueda sin entrecomillar. Su explotación con éxito podría conducir al escalado de privilegios locales.
ModificadaCrítica (9.8)2.7%💥 ExploitBekirk Creative Management System Lite31/10/201717/6/2026
Creative Management System (CMS) Lite 1.4 permite que se produzca inyección SQL mediante el parámetro S en index.php.
ModificadaAlta (7.8)0.72%—Adobe Creative Cloud12/4/201717/6/2026
Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad en la ruta de búsqueda de directorio utilizada para encontrar recursos relacionados con las aplicaciones de escritorio de Creative Cloud.
ModificadaAlta (8.8)11%💥 ExploitAdobe Creative Cloud12/4/201717/6/2026
Las versiones de Adobe Thor 3.9.5.353 y anteriores tienen una vulnerabilidad relacionada con el uso de permisos de recursos inadecuados durante la instalación de las aplicaciones de escritorio de Creative Cloud.
ModificadaAlta (7.8)0.77%—Adobe Creative Cloud13/10/201617/6/2026
Vulnerabilidad de ruta de búsqueda sin entrecomillar en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.8.0.310 en Windows permite a usuarios locales obtener privilegios a través de un archivo Troyano ejecutable en el directorio %SYSTEMDRIVE%.
ModificadaAlta (7.3)3.0%—Microsoft WindowsAdobe Creative Cloud16/6/201617/6/2026
Vulnerabilidad de ruta de búsqueda sin entrecomillar en Windows en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.7.0.272 en Windows permite a usuarios locales obtener privilegios a través de un archivo ejecutable Troyano en el directorio %SYSTEMDRIVE%.
ModificadaAlta (7.3)0.71%—Adobe Creative Cloud16/6/201617/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en el instalador en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.7.0.272 en Windows permite a usuarios locales obtener privilegios a través de un recurso Troyano en un directorio no especificado.
ModificadaCrítica (9.1)2.8%—Adobe Creative Cloud12/4/201617/6/2026
El Sync Process en la API JavaScript para Creative Cloud Libraries en Adobe Creative Cloud Desktop Application en versiones anteriores a 3.6.0.244 permite a atacantes remotos leer o escribir en archivos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)3.0%💥 ExploitCreative-solutions Contact Form Generator16/9/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Contact Form Generator 2.0.1 y versiones anteriores para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) crean un campo, (2) actualizan un campo, (3) borran un campo, (4) crean un formulario, (5)…
ModificadaAlta (10)14%💥 ExploitCreative Minds CM Download Manager5/12/201417/6/2026
La función alterSearchQuery en lib/controllers/CmdownloadController.php en el plugin CreativeMinds CM Downloads Manager anterior a 2.0.4 para WordPress permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro CMDsearch en cmdownloads/, lo que está procesado por la función PHP create_function.
ModificadaBaja (2.1)0.94%—Devsaran Creative27/3/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el tema Creative v7.x-1.x anterior a v7.x-1.2 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores relacionados con los iconos sociales.
ModificadaBaja (2.1)1.1%—Creative Commons Module Project Creativecommons26/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el módulo Creative Commons v6.x-1.x y anteriores a v6.x-1.1 para Drupal que permite a usuarios remotos autenticados con permisos de administración (creative commons) inyectar código web o HTML arbitrario a través del parámetro (1)…
ModificadaAlta (10)1.4%—Creative Core APP Lock14/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación App Lock (com.cc.applock) v1.7.5 y v1.7.6, para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)1.7%💥 ExploitTamlyncreative COM Bfquiztrial2/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente para Joomla! BF Quiz (com_bfquiztrial) anterior a v1.3.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "catid" en una acción bfquiztrial sobre index.php.
ModificadaAlta (9.3)22%💥 ExploitAdobe Creative SuiteAdobe Photoshop11/8/201116/6/2026
Adobe Photoshop v12.0 en Creative Suite 5 (CS5) y v12.1 en Creative Suite v5.1 (CS5.1) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo GIF creado.
ModificadaAlta (10)4.6%—Creative Autoupdate Engine Activex ControlCreative Autoupdate15/6/201016/6/2026
Desbordamiento de búfer basado en pila en Creative Software AutoUpdate Engine ActiveX Control v2.0.12.0, como el usado en Creative Software AutoUpdate 1.40.01, permite a atacantes remotos ejecutar código de su elección a través de vectores relativos al método BrowseFolder.