Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2233 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)8.5%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8454 y CVE-2014-8455.
ModificadaAlta (10)9.7%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8457 y CVE-2014-8460.
ModificadaAlta (10)9.7%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)8.9%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)9.7%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8457 y CVE-2014-9159.
ModificadaAlta (10)8.9%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)8.9%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)13%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8460 y CVE-2014-9159.
ModificadaAlta (10)8.9%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8447,…
ModificadaAlta (10)8.5%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8454 y CVE-2014-9165.
ModificadaAlta (10)8.5%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferenet a CVE-2014-8455 y CVE-2014-9165.
ModificadaMedia (5)13%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes remotos evadir Same Origin Policy a través de vectores no especifcados.
ModificadaMedia (5)18%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE).
ModificadaMedia (5)9.4%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Una API JavaScript no especificada en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-8448.
ModificadaAlta (10)14%—Adobe Acrobat ReaderApple MAC OS XMicrosoft WindowsAdobe Acrobat10/12/201417/6/2026
Desbordamiento de enteros en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)9.4%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Una APi JavaScript no especifcada en Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permite a atacantes obtener información sensible a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-8451.
ModificadaAlta (10)8.9%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8446, CVE-2014-8456,…
ModificadaAlta (10)9.4%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8445, CVE-2014-8447, CVE-2014-8456,…
ModificadaAlta (10)8.9%—Adobe AcrobatApple MAC OS XMicrosoft WindowsAdobe Acrobat Reader10/12/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.13 y 11.x anterior a 11.0.10 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-8446, CVE-2014-8447, CVE-2014-8456,…
ModificadaMedia (6.4)2.3%—Adobe Acrobat ReaderAdobe Acrobat30/11/201417/6/2026
Condición de carrera en la caracteristica 'MoveFileEx call hook' en Adobe Reader and Acrobat 11.x anterior a 11.0.09 en Windows permite a atacantes remotos evadir el mecanismo de protección de sandbox, y como consecuencia escribir a ficheros en localizaciones arbitrarias, a través de un ataque de unión NTFS, un…
ModificadaAlta (10)4.1%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
La funcionalidad de acople a llamada de sistema NtSetInformationFile en Adobe Reader y Acrobat 10.x en versiones anteriores a 10.1.12 y 11.x en versiones anteriores a 11.0.09 en Windows permite a atacantes eludir un mecanismo de protección de sandbox y consecuentemente ejecutar código nativo en un contexto…
ModificadaAlta (10)9.7%—Adobe AcrobatAdobe Acrobat Reader17/9/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0561.
ModificadaAlta (10)6.3%—Adobe AcrobatAdobe Acrobat ReaderAdobe Acrobat DCAdobe Acrobat Reader DC17/9/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X apermiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0565.
ModificadaAlta (10)5.4%—Adobe AcrobatAdobe Acrobat Reader17/9/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0566.
ModificadaAlta (7.8)3.0%—Adobe AcrobatAdobe Acrobat Reader17/9/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permiten a atacantes causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
Orbitaley — Vulnerabilidades