Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Múltiples vulnerabilidades en productos de Adobe

Fecha de publicación 12/08/2026
Identificador
INCIBE-2026-548
Importancia
5 - Crítica
Recursos Afectados
  • ColdFusion 2025 versión 2025.0.11 y anteriores;
  • ColdFusion 2023 versión 2023.0.22 y anteriores;
  • Adobe Commerce versiones 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul y anteriores;
  • Adobe Commerce B2B versiones 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul y anteriores;
  • Magento Open Source versiones 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul y anteriores;
  • Lightroom Classic versión 15.4 y anteriores;
  • Content Credentials Rust SDK versión c2pa-v0.90.5 y anteriores;
  • C2PA Tool versión c2patool-v0.27.5 y anteriores;
  • Content Credentials JS SDK versión @contentauth/c2pa-web@0.12.0 y anteriores.
Descripción

Adobe ha informado de un total de 55 vulnerabilidades; 4 críticas, 26 altas, 14 medias y 1 baja que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario, denegación de servicio o escalada de privilegios, entre otras.

Solución

Actualizar a la última versión disponible indicada por el fabricante.

Detalle

Las vulnerabilidades críticas son:

  1. Vulnerabilidad en ColdFusion 2025 que podría resultar en la ejecución de código arbitrario o denegación de servicio.
  2. Vulnerabilidad en ColdFusion 2023 que podría resultar en la ejecución de código arbitrario o denegación de servicio.
  3. Vulnerabilidad en Adobe Commerce que permite una escalada de privilegios.
  4. Vulnerabilidad en Adobe Commerce B2B que permite una escalada de privilegios.
  5. Vulnerabilidad en Magento Open Source que permite una escalada de privilegios.

El resto de vulnerabilidades se pueden consultar en los enlaces de las referencias.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-48362 Crítica No Adobe
CVE-2026-48273 Crítica No Adobe
CVE-2026-71384 Crítica No Adobe
CVE-2026-71362 Crítica No Adobe