Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.30% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Media (5.5) | 0.32% | — | Adobe Dimension | 14/8/2024 | 17/6/2026 | Las versiones 3.4.11 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Dimension | 14/8/2024 | 17/6/2026 | Las versiones 3.4.11 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.31% | — | Adobe Dimension | 14/8/2024 | 17/6/2026 | Las versiones 3.4.11 y anteriores de Dimension se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un… | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Illustrator | 14/8/2024 | 17/6/2026 | Las versiones 28.5, 27.9.4 y anteriores de Illustrator se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar una condición de denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para hacer que la aplicación deje de responder o finalizar… | |
| Analizada | Alta (7.8) | 0.44% | — | Adobe Photoshop | 14/8/2024 | 17/6/2026 | Las versiones 24.7.3, 25.9.1 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de Use After Free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Analizada | Media (5.5) | 0.24% | — | Adobe Dimension | 14/8/2024 | 17/6/2026 | Las versiones 3.4.11 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.39% | — | Adobe Dimension | 14/8/2024 | 17/6/2026 | Las versiones 3.4.11 y anteriores de Dimension se ven afectadas por una vulnerabilidad de Use After Free que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso. | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (5.4) | 0.41% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.42% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.44% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.49% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad… | |
| Analizada | Media (4.3) | 0.49% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad… | |
| Analizada | Media (4.3) | 0.49% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir a un atacante omitir las funciones de seguridad. y realizar acciones menores no autorizadas en nombre de un usuario. La vulnerabilidad… | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (6.8) | 0.87% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría conducir a una lectura arbitraria del sistema de archivos. Un atacante podría aprovechar… | |
| Analizada | Media (4.3) | 0.43% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Media (4.3) | 0.46% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad… | |
| Analizada | Alta (7.6) | 0.54% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) almacenada de la que podría abusar una persona con pocos privilegios. atacante para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede… |