ID del boletín
Actualización de seguridad disponible para la aplicación de escritorio de Adobe Creative Cloud | APSB26-77
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-77 |
14 de julio de 2026 |
3 |
Resumen
Adobe ha lanzado una actualización para Creative Cloud para escritorio para Windows. Esta actualización incluye una solución para vulnerabilidades críticas que podrían provocar una escalación de privilegios en el contexto del Usuario actual.
Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.
Versiones afectadas
|
Producto |
Versión afectada |
Plataforma |
|
Aplicación de escritorio de Creative Cloud |
6.9.1.1 y versiones anteriores |
Windows |
Solución
Adobe categoriza esta actualización de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:
|
Producto |
Versión actualizada |
Plataforma |
Nivel de prioridad |
Disponibilidad |
|
Aplicación de escritorio de Creative Cloud |
6.10.0.252.3 |
Windows |
3 |
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
| Elemento de ruta de búsqueda no controlado (CWE-427) | Escalada de privilegios | Crítica | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Time-of-check Time-of-use (TOCTOU) Race Condition (CWE-367) | Escalación de privilegios | Crítica | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Reconocimientos:
Adobe desea dar las gracias a las siguientes personas y entidades por informar sobre problemas importantes y colaborar con Adobe para ayudarnos a proteger a nuestros clientes:
- Brandon Evans de TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344
NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consulte: https://hackerone.com/adobe.
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.