Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Photoshop | APSB26-130

ID del boletín

Fecha de publicación

Prioridad

APSB26-130

8 sep 2026

3

Resumen

Adobe ha publicado una actualización para Photoshop para Windows y macOS. Esta actualización resuelve vulnerabilidades críticas que podrían dar lugar a la ejecución de código arbitrario.

Adobe no tiene constancia de ningún exploit activo para ninguno de los problemas solucionados en esta actualización.

Versiones afectadas

Producto

Versión afectada

Plataforma

Photoshop 2026

27.6 y anteriores

Windows y macOS

Photoshop 2025

26.11.6 y anteriores

Windows y macOS

Solución

Adobe categoriza estas actualizaciones con las siguientes clasificaciones de prioridad y recomienda a los usuarios actualizar su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de Creative Cloud para escritorio. Para obtener más información, consulte esta página de ayuda.

Producto

Versiones actualizadas

Plataforma

Prioridad

Photoshop 2026

27.7

Windows y macOS

3

Photoshop 2025

26.11.7

Windows y macOS

3

Nota

En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE

Elemento de ruta de búsqueda no controlado (CWE-427)

Ejecución de código arbitraria

Crítico

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Desbordamiento de enteros o wraparound (CWE-190)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Desbordamiento de búfer basado en montón (CWE-122)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Escritura fuera de los límites (CWE-787)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Escritura fuera de los límites (CWE-787)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Desbordamiento de enteros o wraparound (CWE-190)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Desbordamiento de enteros o wraparound (CWE-190)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Desbordamiento de enteros o wraparound (CWE-190)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Reconocimientos

Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes.   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans de TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.


Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?