Detalle de la noticia

Vulnerabilidad

Adobe corrige fallos críticos en Connect y AEM Forms

Fuente: SecurityWeek Publicado: 23/09/2026 · 11:40 UTC
Compartir:
Vulnerabilidad Adobe corrige fallos críticos en Connect y AEM Forms
Imagen: SecurityWeek

La com­pa­ñía Adobe ha lan­za­do ac­tua­li­za­cio­nes de se­gu­ri­dad para co­rre­gir un total de trein­ta y seis vul­ne­ra­bi­li­da­des en di­ver­sos de sus pro­gra­mas, abar­can­do fa­llos de gra­ve­dad crí­ti­ca lo­ca­li­za­dos tanto en Con­nect como en Ex­pe­rien­ce Ma­na­ger Forms.

En el caso de Con­nect, la ac­tua­li­za­ción so­lu­cio­na nueve vul­ne­ra­bi­li­da­des, de las cua­les seis son crí­ti­cas y per­mi­ten la eje­cu­ción ar­bi­tra­ria de có­di­go y la ele­va­ción de pri­vi­le­gios me­dian­te in­yec­ción SQL, va­li­da­ción inade­cua­da de en­tra­das y se­cuen­cias de co­man­dos en si­tios cru­za­dos. Asi­mis­mo, se co­rri­gie­ron pro­ble­mas de gra­ve­dad alta re­la­cio­na­dos con ma­ni­pu­la­cio­nes de rutas y va­li­da­cio­nes in­co­rrec­tas de cer­ti­fi­ca­dos.

Por otro lado, se re­pa­ra­ron seis fa­llos en AEM Forms, des­ta­can­do tres de má­xi­ma gra­ve­dad que po­si­bi­li­tan la eje­cu­ción de có­di­go y la ele­va­ción de pri­vi­le­gios de­bi­do a pro­ble­mas de au­to­ri­za­ción in­co­rrec­ta, va­li­da­ción de­fi­cien­te de en­tra­das y fal­si­fi­ca­ción de pe­ti­cio­nes en el ser­vi­dor. Ambas ac­tua­li­za­cio­nes de se­gu­ri­dad cuen­tan con una ca­li­fi­ca­ción de prio­ri­dad dos, por lo que se re­co­mien­da su apli­ca­ción en un plazo de trein­ta días.

Fi­nal­men­te, Adobe emi­tió co­rrec­cio­nes para múl­ti­ples vul­ne­ra­bi­li­da­des de se­ve­ri­dad alta y media en otros pro­duc­tos como In­De­sign, Pre­mie­re Pro, Brid­ge, Con­tent Cre­den­tials SDK y Subs­tan­ce 3D Mo­de­ler, las cua­les po­drían cau­sar de­ne­ga­ción de ser­vi­cio, omi­sión de me­di­das de se­gu­ri­dad, eje­cu­ción de có­di­go y ex­po­si­ción de me­mo­ria. La em­pre­sa in­di­có que no tiene cons­tan­cia de que nin­gu­na de estas fa­llas esté sien­do ex­plo­ta­da ac­ti­va­men­te.