Se han descubierto múltiples vulnerabilidades en productos de Adobe; las más graves podrían permitir la ejecución arbitraria de código.
Productos afectados
- Adobe Experience Manager (AEM) es una plataforma de experiencia digital de nivel empresarial que combina la gestión de contenidos, la gestión de activos digitales y la inscripción digital en una única solución nativa en la nube.
- Adobe ColdFusion es una plataforma comercial de desarrollo rápido de aplicaciones web utilizada para construir, desplegar y escalar aplicaciones web y móviles empresariales dinámicas.
- Adobe Photoshop es un editor profesional de gráficos rasterizados utilizado para crear, editar y manipular imágenes digitales.
- Adobe Illustrator es un software estándar de la industria para la edición de gráficos vectoriales y el diseño, utilizado para crear gráficos, logotipos, iconos, tipografías e ilustraciones complejas con escalabilidad infinita.
- Adobe Animate es un software de animación por computadora y creación de contenidos multimedia.
- Adobe Commerce es una plataforma de comercio electrónico flexible y de nivel empresarial construida sobre la tecnología Magento que ayuda a las empresas a crear y gestionar tiendas en línea.
- Adobe Acrobat Reader es una aplicación de software gratuita utilizada para ver, imprimir, firmar, compartir y anotar archivos PDF (Formato de Documento Portátil).
- Adobe Campaign Classic es una plataforma empresarial de automatización de marketing y gestión de campañas multicanal utilizada para diseñar, ejecutar y orquestar recorridos del cliente a través de canales en línea y fuera de línea.
Impacto potencial
La explotación exitosa de las vulnerabilidades más graves podría permitir la ejecución arbitraria de código en el contexto del usuario que haya iniciado sesión. Según los privilegios asociados con el usuario, un atacante podría instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con plenos derechos de usuario. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema podrían verse menos afectados que aquellos que operan con derechos de usuario administrativos.



