Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.4) | 1.7% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código… | |
| Analizada | Alta (8.4) | 1.7% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código… | |
| Analizada | Alta (8.1) | 0.70% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) basada en DOM. Esta vulnerabilidad podría permitir a un atacante administrador inyectar y ejecutar código JavaScript arbitrario dentro del contexto de la sesión del… | |
| Analizada | Alta (7.7) | 0.91% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría conducir a una lectura arbitraria del sistema de archivos. Un atacante con pocos… | |
| Analizada | Alta (7.4) | 0.86% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos que podría provocar una omisión de la característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para realizar… | |
| Analizada | Crítica (9) | 1.1% | — | Adobe CommerceAdobe Magento | 14/8/2024 | 17/6/2026 | Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso que podría provocar la ejecución de código arbitrario por parte de un atacante. . Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Substance 3D Designer | 14/8/2024 | 17/6/2026 | Substance3D - Designer las versiones 13.1.2 y anteriores se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Substance 3D Sampler | 14/8/2024 | 17/6/2026 | Substance3D - Sampler las versiones 4.5 y anteriores se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Substance 3D Sampler | 14/8/2024 | 17/6/2026 | Substance3D - Sampler las versiones 4.5 y anteriores se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Substance 3D Sampler | 14/8/2024 | 17/6/2026 | Substance3D - Sampler las versiones 4.5 y anteriores se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Substance 3D Sampler | 14/8/2024 | 17/6/2026 | Substance3D - Sampler las versiones 4.5 y anteriores se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.32% | — | Adobe Incopy | 14/8/2024 | 17/6/2026 | Las versiones 18.5.2, 19.4 y anteriores de InCopy se ven afectadas por una vulnerabilidad de desbordamiento de enteros o envoltura que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Indesign | 2/8/2024 | 17/6/2026 | Las versiones ID18.5.2, ID19.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Alta (7.8) | 0.38% | — | Adobe Indesign | 2/8/2024 | 17/6/2026 | Las versiones ID18.5.2, ID19.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Analizada | Media (5.5) | 0.30% | — | Adobe Acrobat | 31/7/2024 | 17/6/2026 | Las versiones 126.0.2592.81 y anteriores de Acrobat para Edge se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar un acceso de lectura arbitrario al sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para leer contenidos desde una ubicación en la memoria más… | |
| Modificada | Baja (3.5) | 0.41% | — | Adobe Experience Manager | 23/7/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad y afectar la… | |
| Analizada | Media (5.5) | 0.21% | — | Adobe Indesign | 23/7/2024 | 17/6/2026 | Las versiones ID18.5.2, ID19.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DoS) de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición… | |
| Modificada | Media (5.4) | 0.29% | — | Adobe Experience Manager | 23/7/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.5) | 0.33% | — | Adobe Bridge | 9/7/2024 | 17/6/2026 | Las versiones de Bridge 14.0.4, 13.0.7, 14.1 y anteriores se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Modificada | Alta (7.8) | 0.37% | — | Adobe Bridge | 9/7/2024 | 17/6/2026 | Las versiones de Bridge 14.0.4, 13.0.7, 14.1 y anteriores se ven afectadas por una vulnerabilidad de desbordamiento de enteros o Wraparound que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima… | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.8) | 0.29% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Modificada | Alta (7.8) | 0.34% | — | Adobe Indesign | 9/7/2024 | 17/6/2026 | Las versiones ID19.3, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Analizada | Alta (7) | 0.30% | — | Adobe Premiere PRO | 9/7/2024 | 17/6/2026 | Las versiones 23.6.5, 24.4.1 y anteriores de Premiere Pro se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad insertando un archivo malicioso en la ruta de búsqueda, que la aplicación podría… |