Vulnerabilidad en CAI Content Credentials de Adobe (CVE-2026-34657)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Las versiones c2pa-web@0.7.1, c2pa-v0.80.1 y anteriores de CAI Content Credentials están afectadas por una vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') que podría resultar en una escritura arbitraria en el sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para escribir en archivos o directorios no autorizados fuera de las restricciones previstas. La explotación de este problema requiere interacción del usuario en el que una víctima debe extraer un archivo maliciosamente elaborado.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:* | 0.80.1 (incluyendo) | |
| cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:* | 0.7.1 (incluyendo) | |
| cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



