Vulnerabilidades en Adobe

4915 resultados
Análisis Vexday

Com 4.472 CVEs catalogadas e 237 surgidas nos últimos 90 dias, a superfície de ataque do portfólio Adobe apresenta volume expressivo e ritmo contínuo de descobertas. A taxa de exploração ativa — 18 entradas no CISA KEV — está em linha com a média geral do catálogo, mas o EPSS de 0,9999 associado à CVE-2024-34102 indica probabilidade máxima de exploração para essa vulnerabilidade específica, exigindo atenção imediata de equipes de resposta. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), o que sugere fragilidades persistentes na sanitização de entrada em componentes voltados à renderização de conteúdo. A existência de 30 CVEs com prova de conceito pública, combinada a 105 de severidade crítica, reforça a necessidade de priorização rigorosa no ciclo de patching para produtos Adobe em ambientes expostos.

CVE-2024-45127MEDIUMAdobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)EPSS 0.5%CVE-2026-47928CRITICALColdFusion | Improper Input Validation (CWE-20)EPSS 0.5%CVE-2024-39409MEDIUMAdobe Commerce | Cross-Site Request Forgery (CSRF) (CWE-352)EPSS 0.5%CVE-2024-39410MEDIUMAdobe Commerce | Cross-Site Request Forgery (CSRF) (CWE-352)EPSS 0.5%CVE-2024-39408MEDIUMAdobe Commerce | Cross-Site Request Forgery (CSRF) (CWE-352)EPSS 0.5%CVE-2021-42734MEDIUMAdobe Photoshop TIF File Parsing Out-Of-Bounds Read Information Disclosure VulnerabilityEPSS 0.5%CVE-2022-28835HIGHAdobe InCopy Font Parsing Use-After-Free Remote Code Execution VulnerabilityEPSS 0.5%CVE-2020-9667MEDIUMUncontrolled Search Path Element in AGSService.exeEPSS 0.5%CVE-2025-43567CRITICALAdobe Connect | Cross-site Scripting (Reflected XSS) (CWE-79)EPSS 0.5%CVE-2025-27191MEDIUMAdobe Commerce | Improper Access Control (CWE-284)EPSS 0.5%CVE-2021-28613HIGHAdobe Creative Cloud Arbitrary File Overwrite VulnerabilityEPSS 0.5%CVE-2021-28633MEDIUMAdobe Creative Cloud Installer Arbitrary File WriteEPSS 0.5%CVE-2024-30276MEDIUMAdobe Audition 2024 M2V File Parsing Memory corruptionEPSS 0.5%CVE-2024-41879HIGHRE: New Edge T5 MSRC Case [DCMSFT-1294]EPSS 0.5%CVE-2025-64539CRITICALAdobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)EPSS 0.5%CVE-2025-27192LOWAdobe Commerce | Insufficiently Protected Credentials (CWE-522)EPSS 0.5%CVE-2025-64785HIGHAcrobat Reader | Untrusted Search Path (CWE-426)EPSS 0.5%CVE-2022-42356MEDIUMAEM Reflected XSS Arbitrary code executionEPSS 0.5%CVE-2022-35693MEDIUMAEM Reflected XSS Arbitrary code executionEPSS 0.5%CVE-2023-21615MEDIUMAdobe Experience Manager | Cross-site Scripting (Reflected XSS) (CWE-79)EPSS 0.5%