Vulnerabilidades em Adobe

4.915 resultados
Análise Vexday

Com 4.472 CVEs catalogadas e 237 surgidas nos últimos 90 dias, a superfície de ataque do portfólio Adobe apresenta volume expressivo e ritmo contínuo de descobertas. A taxa de exploração ativa — 18 entradas no CISA KEV — está em linha com a média geral do catálogo, mas o EPSS de 0,9999 associado à CVE-2024-34102 indica probabilidade máxima de exploração para essa vulnerabilidade específica, exigindo atenção imediata de equipes de resposta. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), o que sugere fragilidades persistentes na sanitização de entrada em componentes voltados à renderização de conteúdo. A existência de 30 CVEs com prova de conceito pública, combinada a 105 de severidade crítica, reforça a necessidade de priorização rigorosa no ciclo de patching para produtos Adobe em ambientes expostos.

CVE-2025-24451HIGHSubstance3D - Painter | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2025-24440HIGHSubstance3D - Sampler | Out-of-bounds Write (CWE-787)EPSS 0.2%CVE-2025-49532HIGHIllustrator | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.2%CVE-2025-47136HIGHInDesign Desktop | Integer Underflow (Wrap or Wraparound) (CWE-191)EPSS 0.2%CVE-2025-43592HIGHInDesign Desktop | Access of Uninitialized Pointer (CWE-824)EPSS 0.2%CVE-2025-49529HIGHIllustrator | Access of Uninitialized Pointer (CWE-824)EPSS 0.2%CVE-2025-49531HIGHIllustrator | Integer Overflow or Wraparound (CWE-190)EPSS 0.2%CVE-2025-54237MEDIUMSubstance3D - Stager | Out-of-bounds Read (CWE-125)EPSS 0.2%CVE-2025-43553HIGHSubstance3D - Modeler | Uncontrolled Search Path Element (CWE-427)EPSS 0.2%CVE-2026-75633MEDIUMCAI Content Credentials | Improper Input Validation (CWE-20)EPSS 0.2%CVE-2024-20740HIGHAdobe Substance 3D Paint PSD Parsing Out-Of-Bounds Write VulnerabilityEPSS 0.2%CVE-2025-27179MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2025-27176MEDIUMInDesign Desktop | NULL Pointer Dereference (CWE-476)EPSS 0.2%CVE-2024-20743HIGHAdobe Substance 3D Paint PSD Parsing Out-Of-Bounds Write VulnerabilityEPSS 0.2%CVE-2025-54278MEDIUMBridge | Heap-based Buffer Overflow (CWE-122)EPSS 0.2%CVE-2026-21357HIGHInDesign Desktop | Heap-based Buffer Overflow (CWE-122)EPSS 0.2%CVE-2024-20744HIGHAdobe Substance 3D Paint PICT Parsing Access Violation Write VulnerabilityEPSS 0.2%CVE-2025-61797MEDIUMAdobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)EPSS 0.2%CVE-2025-61796MEDIUMAdobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)EPSS 0.2%CVE-2026-81996HIGHAcrobat Reader | Incorrect Authorization (CWE-863)EPSS 0.2%