Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7726 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.32% | — | Adobe Acrobat | 2/7/2024 | 17/6/2026 | Las versiones 126.0.2592.68 y anteriores de Acrobat para Edge se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 25/6/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.4) | 0.33% | — | Adobe Experience Manager | 25/6/2024 | 17/6/2026 | Las versiones 6.5.20 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en… | |
| Modificada | Media (5.5) | 0.27% | — | Adobe Acrobat Reader | 13/6/2024 | 17/6/2026 | Las versiones 24.4.2.33155 y anteriores de Acrobat Mobile Sign para Android se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para acceder a información confidencial. La explotación de este… | |
| Modificada | Alta (7.5) | 0.28% | — | Adobe Acrobat Reader | 13/6/2024 | 17/6/2026 | Las versiones 24.4.2.33155 y anteriores de Acrobat Mobile Sign para Android se ven afectadas por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría provocar una omisión de la función de seguridad. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.1) | 0.30% | — | Adobe Creative Cloud Desktop Application | 13/6/2024 | 17/6/2026 | Las versiones 6.1.0.587 y anteriores de Creative Cloud Desktop se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para cargar y ejecutar librerías maliciosas, lo que… | |
| Modificada | Alta (7.8) | 0.43% | — | Adobe Substance 3D Stager | 13/6/2024 | 17/6/2026 | Substance3D: las versiones 2.1.4 y anteriores de Stager se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir… | |
| Modificada | Media (5.5) | 0.34% | — | Adobe Coldfusion | 13/6/2024 | 17/6/2026 | Las versiones 2023u7, 2021u13 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de criptografía débil para contraseñas que podría provocar una omisión de la función de seguridad. Esta vulnerabilidad surge debido al uso de algoritmos criptográficos insuficientemente fuertes o a una implementación… | |
| Analizada | Alta (7.5) | 24% | — | Adobe Coldfusion | 13/6/2024 | 17/6/2026 | Las versiones 2023u7, 2021u13 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una lectura arbitraria del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado a archivos o datos confidenciales. La… | |
| Modificada | Crítica (9.8) | 0.73% | — | Adobe Framemaker Publishing Server | 13/6/2024 | 17/6/2026 | Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de exposición de información (CWE-200) que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a información confidencial que puede… | |
| Modificada | Crítica (9.8) | 1.1% | — | Adobe Framemaker Publishing Server | 13/6/2024 | 17/6/2026 | Las versiones 2020.3, 2022.2 y anteriores de Adobe Framemaker Publishing Server se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de la… | |
| Modificada | Alta (7.8) | 0.32% | — | Adobe Photoshop | 13/6/2024 | 17/6/2026 | Las versiones 24.7.3, 25.7 y anteriores de Photoshop Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Media (5.5) | 0.41% | — | Adobe Media Encoder | 13/6/2024 | 17/6/2026 | Las versiones 23.6.5, 24.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Modificada | Alta (8.8) | 1.1% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada al servidor, lo que… | |
| Modificada | Alta (7.2) | 1.4% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso que podría provocar la ejecución de código arbitrario. Un atacante con altos privilegios podría aprovechar esta vulnerabilidad cargando un… | |
| Modificada | Alta (7.2) | 1.4% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del usuario,… | |
| Modificada | Alta (7.2) | 1.4% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del usuario,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no… | |
| Modificada | Media (5.3) | 0.85% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o realizar acciones… | |
| Modificada | Media (4.8) | 0.67% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado de la que podría ser abusado por un atacante administrador para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript… | |
| Modificada | Alta (8.2) | 0.79% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no… | |
| Modificada | Alta (8.1) | 0.91% | — | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de la… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe CommerceAdobe Commerce WebhooksAdobe Magento | 13/6/2024 | 17/6/2026 | Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de restricción inadecuada de referencia de entidad externa XML ("XXE") que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad enviando un documento… | |
| Modificada | Media (5.5) | 0.38% | — | Adobe Audition | 13/6/2024 | 17/6/2026 | Las versiones 24.2, 23.6.4 y anteriores de Audition se ven afectadas por una vulnerabilidad de desreferencia de puntero NULL que podría resultar en una condición de denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una denegación… | |
| Modificada | Media (5.5) | 0.49% | — | Adobe Audition | 13/6/2024 | 17/6/2026 | Las versiones de Audition 24.2, 23.6.4 y anteriores Respuesta: se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… |