Boletín de seguridad de Adobe

Actualizaciones de seguridad disponibles para Adobe After Effects | APSB26-48

ID del boletín

Fecha de publicación

Prioridad

ASPB26-48

12 de mayo de 2026

3

Resumen

Adobe ha lanzado una actualización para Adobe After Effects para Windows y macOS. Esta actualización aborda vulnerabilidades de seguridad críticas. Una explotación exitosa podría llevar a la ejecución de código arbitrario.

Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.

Versiones afectadas

Producto

Versión

Plataforma

Adobe After Effects

25.6.4 y versiones anteriores

Windows y macOS

Adobe After Effects

26.0 y versiones anteriores

Windows y macOS

Solución

Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de aplicación de escritorio de Creative Cloud.  Para obtener más información, consulte esta página de ayuda.

Producto

Versión

Plataforma

Nivel de prioridad

Disponibilidad

Adobe After Effects

25.6.5

Windows y macOS

3

Adobe After Effects

26.2

Windows y macOS

3

En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad

Impacto de la vulnerabilidad

Gravedad

Puntuación base CVSS 

Números CVE

Desbordamiento de búfer basado en pila (CWE-121)

Ejecución de código arbitrario

Crítica

7.8


CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-34690

Desbordamiento de búfer basado en montón (CWE-122)

Ejecución de código arbitraria

Crítica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-34642

Escritura fuera de los límites (CWE-787)

Ejecución de código arbitrario

Crítica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-34643

Desbordamiento de enteros o wraparound (CWE-190)

Ejecución de código arbitrario

Crítica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-34644

Reconocimientos

Adobe desea dar las gracias a las siguientes personas y entidades por informar sobre problemas importantes y colaborar con Adobe para ayudarnos a proteger a nuestros clientes:

  • voidexploit -- CVE-2026-34690
  • yjdfy -- CVE-2026-34642, CVE-2026-34643, CVE-2026-34644

NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consulte: https://hackerone.com/adobe


Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?