Vulnerabilidades en Adobe

4915 resultados
Análisis Vexday

Com 4.472 CVEs catalogadas e 237 surgidas nos últimos 90 dias, a superfície de ataque do portfólio Adobe apresenta volume expressivo e ritmo contínuo de descobertas. A taxa de exploração ativa — 18 entradas no CISA KEV — está em linha com a média geral do catálogo, mas o EPSS de 0,9999 associado à CVE-2024-34102 indica probabilidade máxima de exploração para essa vulnerabilidade específica, exigindo atenção imediata de equipes de resposta. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), o que sugere fragilidades persistentes na sanitização de entrada em componentes voltados à renderização de conteúdo. A existência de 30 CVEs com prova de conceito pública, combinada a 105 de severidade crítica, reforça a necessidade de priorização rigorosa no ciclo de patching para produtos Adobe em ambientes expostos.

CVE-2025-27202MEDIUMAnimate | Out-of-bounds Read (CWE-125)EPSS 0.3%CVE-2025-43545HIGHBridge | Access of Uninitialized Pointer (CWE-824)EPSS 0.3%CVE-2025-46913MEDIUMAdobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)EPSS 0.3%CVE-2023-44334MEDIUMAdobe Photoshop 2023 CC 24.7 Memory Corruption Vulnerability VI.EPSS 0.3%CVE-2023-44335MEDIUMAdobe Photoshop 2023 CC 24.7 Memory Corruption Vulnerability I.EPSS 0.3%CVE-2023-44332MEDIUMAdobe Photoshop 2023 CC 24.7 Memory Corruption Vulnerability II.EPSS 0.3%CVE-2023-21582HIGHZDI-CAN-18255: Adobe Digital Editions PDF File Parsing Out-Of-Bounds Write Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-43546HIGHBridge | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.3%CVE-2023-44333MEDIUMAdobe Photoshop 2023 CC 24.7 Memory Corruption Vulnerability V.EPSS 0.3%CVE-2023-38210MEDIUMOther | Uncontrolled Resource Consumption (CWE-400)EPSS 0.3%CVE-2023-44331MEDIUMAdobe Photoshop 2023 CC 24.7 Memory Corruption Vulnerability IV.EPSS 0.3%CVE-2023-47077MEDIUMAdobe InDesign CC 2023 Memory Corruption Vulnerability VI.EPSS 0.3%CVE-2026-48350HIGHAnimate | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)EPSS 0.3%CVE-2024-47423HIGHAdobe Framemaker | Unrestricted Upload of File with Dangerous Type (CWE-434)EPSS 0.3%CVE-2024-41878MEDIUMAdobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)EPSS 0.3%CVE-2023-21588HIGHAdobe InDesign Improper Input Validation Remote Code Execution VulnerabilityEPSS 0.3%CVE-2023-21574HIGHAdobe Photoshop Improper Input Validation Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-30288HIGHColdFusion | Improper Access Control (CWE-284)EPSS 0.3%CVE-2023-21621HIGHAdobe FrameMaker Improper Input Validation Remote Code Execution VulnerabilityEPSS 0.3%CVE-2023-22228HIGHAdobe Bridge Improper Input Validation Remote Code Execution VulnerabilityEPSS 0.3%