Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)2.3%—Adobe Acrobat ReaderAdobe Acrobat30/11/201417/6/2026
Condición de carrera en la caracteristica 'MoveFileEx call hook' en Adobe Reader and Acrobat 11.x anterior a 11.0.09 en Windows permite a atacantes remotos evadir el mecanismo de protección de sandbox, y como consecuencia escribir a ficheros en localizaciones arbitrarias, a través de un ataque de unión NTFS, un…
ModificadaMedia (4.3)2.5%—Adobe ColdfusionAdobe Acrobat26/9/201417/6/2026
Vulnerabilidad de XSS en la página de ayuda en Adobe Acrobat 9.5.2 y anteriores y ColdFusion 8.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (10)4.1%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
La funcionalidad de acople a llamada de sistema NtSetInformationFile en Adobe Reader y Acrobat 10.x en versiones anteriores a 10.1.12 y 11.x en versiones anteriores a 11.0.09 en Windows permite a atacantes eludir un mecanismo de protección de sandbox y consecuentemente ejecutar código nativo en un contexto…
ModificadaAlta (10)9.7%—Adobe AcrobatAdobe Acrobat Reader17/9/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0561.
ModificadaAlta (10)6.3%—Adobe AcrobatAdobe Acrobat ReaderAdobe Acrobat DCAdobe Acrobat Reader DC17/9/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X apermiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0565.
ModificadaAlta (10)5.4%—Adobe AcrobatAdobe Acrobat Reader17/9/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0566.
ModificadaAlta (7.8)3.0%—Adobe AcrobatAdobe Acrobat Reader17/9/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permiten a atacantes causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados.
ModificadaMedia (4.3)2.5%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
Vulnerabilidad de XSS en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en OS X permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como 'Universal XSS (UXSS)'.
ModificadaAlta (10)9.7%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0567.
ModificadaAlta (10)6.7%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
AnalizadaCrítica (9.8)22%⚠ Explotación activaAdobe AcrobatAdobe Acrobat Reader12/8/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.11 y 11.x anterior a 11.0.08 en Windows permiten a atacantes evadir un mecanismo de protección sandbox, y como consecuencia ejecutar código nativo en un contexto privilegiado, a través de vectores no especificados.
ModificadaAlta (10)6.1%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Desbordamiento de buffer en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)4.7%—Adobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
Vulnerabilidad de doble liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)13%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)5.4%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0524.
ModificadaAlta (10)5.9%—Adobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
La API en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no previene acceso a memoria no mapeada, lo que permite a atacantes ejecutar código arbitrario a través de llamadas API no especificadas.
ModificadaAlta (10)3.6%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0526.
ModificadaAlta (10)4.0%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0524 y CVE-2014-0526.
ModificadaAlta (10)3.6%—Adobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0523, CVE-2014-0524 y CVE-2014-0526.
ModificadaMedia (4.3)9.9%💥 PoCAdobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no implementen debidamente APIs JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un documento PDF manipulado.
ModificadaAlta (10)4.8%—Adobe Acrobat Reader27/3/201417/6/2026
Adobe Reader 11.0.06 permite a atacantes evadir un mecanismo de protección sandbox a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014.
ModificadaAlta (10)9.2%—Adobe Acrobat Reader27/3/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader 11.0.06 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014.
ModificadaAlta (10)7.2%—Adobe Acrobat ReaderAdobe Acrobat30/1/201416/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat 9.x anterior a la versión 9.5.3, 10.x anterior a 10.1.5, y 11.x anterior a la versión 11.0.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0606, CVE-2013-0612, CVE-2013-0615,…
AnalizadaAlta (8.8)40%⚠ Explotación activaAdobe Acrobat15/1/201417/6/2026
Vulnerabilidad de uso despues de liberación en Adobe Reader y Acrobat 10.x anteriores a 10.1.9 y 11.x anteriores a 11.0.06 en Windows y mac OS X permite a los atacantes ejecutar código de forma arbitraria a través de vectores no especificados.
ModificadaAlta (10)3.9%—Adobe Acrobat15/1/201417/6/2026
Adobe reader y Acrobat 10.x anteriores a 10.1.9 y 11.x anteriores a 11.0.06 en Windows y Mac OS X permite a atacantes ejecutar código de forma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a VE-2014-0493.
Orbitaley — Vulnerabilidades