ID del boletín
Actualizaciones de seguridad disponibles para Adobe Illustrator | APSB26-131
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-131 |
8 sep 2026 |
3 |
Resumen
Adobe ha publicado una actualización para Adobe Illustrator. Esta actualización resuelve vulnerabilidades críticas que podrían resultar en exposición de memoria.
Adobe no tiene conocimiento de ninguna explotación activa de los problemas abordados en esta actualización.
Versiones afectadas
|
Producto |
Versión |
Plataforma |
|---|---|---|
|
Illustrator 2025 |
29.8.10 y versiones anteriores |
Windows |
|
Illustrator 2026 |
30.7 y versiones anteriores |
Windows |
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
|
Producto |
Versión |
Plataforma |
Prioridad |
Disponibilidad |
|---|---|---|---|---|
|
Illustrator 2025 |
29.8.11 |
Windows y macOS |
3 |
|
|
Illustrator 2026 |
30.8 |
Windows y macOS |
3 |
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Validación incorrecta de la entrada (CWE-20) |
Ejecución de código arbitraria |
Crítico |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75991 |
Autorización incorrecta (CWE-863) |
Ejecución de código arbitraria |
Crítico |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75990 |
Escritura fuera de los límites (CWE-787) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75992 |
Reconocimientos
Adobe desea dar las gracias al siguiente investigador por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:
- Kieran (kaiksi) — CVE-2026-75991, CVE-2026-75990
- Francis provencher (prl) — CVE-2026-75992
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.