Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 2.3% | — | Adobe Acrobat ReaderAdobe Acrobat | 30/11/2014 | 17/6/2026 | Condición de carrera en la caracteristica 'MoveFileEx call hook' en Adobe Reader and Acrobat 11.x anterior a 11.0.09 en Windows permite a atacantes remotos evadir el mecanismo de protección de sandbox, y como consecuencia escribir a ficheros en localizaciones arbitrarias, a través de un ataque de unión NTFS, un… | |
| Modificada | Media (4.3) | 2.5% | — | Adobe ColdfusionAdobe Acrobat | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de ayuda en Adobe Acrobat 9.5.2 y anteriores y ColdFusion 8.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.1% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | La funcionalidad de acople a llamada de sistema NtSetInformationFile en Adobe Reader y Acrobat 10.x en versiones anteriores a 10.1.12 y 11.x en versiones anteriores a 11.0.09 en Windows permite a atacantes eludir un mecanismo de protección de sandbox y consecuentemente ejecutar código nativo en un contexto… | |
| Modificada | Alta (10) | 9.7% | — | Adobe AcrobatAdobe Acrobat Reader | 17/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0561. | |
| Modificada | Alta (10) | 6.3% | — | Adobe AcrobatAdobe Acrobat ReaderAdobe Acrobat DCAdobe Acrobat Reader DC | 17/9/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X apermiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0565. | |
| Modificada | Alta (10) | 5.4% | — | Adobe AcrobatAdobe Acrobat Reader | 17/9/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0566. | |
| Modificada | Alta (7.8) | 3.0% | — | Adobe AcrobatAdobe Acrobat Reader | 17/9/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permiten a atacantes causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.5% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en OS X permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como 'Universal XSS (UXSS)'. | |
| Modificada | Alta (10) | 9.7% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0567. | |
| Modificada | Alta (10) | 6.7% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 22% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat Reader | 12/8/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.11 y 11.x anterior a 11.0.08 en Windows permiten a atacantes evadir un mecanismo de protección sandbox, y como consecuencia ejecutar código nativo en un contexto privilegiado, a través de vectores no especificados. | |
| Modificada | Alta (10) | 6.1% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Desbordamiento de buffer en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.7% | — | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 13% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 5.4% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0524. | |
| Modificada | Alta (10) | 5.9% | — | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | La API en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no previene acceso a memoria no mapeada, lo que permite a atacantes ejecutar código arbitrario a través de llamadas API no especificadas. | |
| Modificada | Alta (10) | 3.6% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0526. | |
| Modificada | Alta (10) | 4.0% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0524 y CVE-2014-0526. | |
| Modificada | Alta (10) | 3.6% | — | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0523, CVE-2014-0524 y CVE-2014-0526. | |
| Modificada | Media (4.3) | 9.9% | 💥 PoC | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no implementen debidamente APIs JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un documento PDF manipulado. | |
| Modificada | Alta (10) | 4.8% | — | Adobe Acrobat Reader | 27/3/2014 | 17/6/2026 | Adobe Reader 11.0.06 permite a atacantes evadir un mecanismo de protección sandbox a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014. | |
| Modificada | Alta (10) | 9.2% | — | Adobe Acrobat Reader | 27/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader 11.0.06 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014. | |
| Modificada | Alta (10) | 7.2% | — | Adobe Acrobat ReaderAdobe Acrobat | 30/1/2014 | 16/6/2026 | Desbordamiento de búfer en Adobe Reader y Acrobat 9.x anterior a la versión 9.5.3, 10.x anterior a 10.1.5, y 11.x anterior a la versión 11.0.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0606, CVE-2013-0612, CVE-2013-0615,… | |
| Analizada | Alta (8.8) | 40% | ⚠ Explotación activa | Adobe Acrobat | 15/1/2014 | 17/6/2026 | Vulnerabilidad de uso despues de liberación en Adobe Reader y Acrobat 10.x anteriores a 10.1.9 y 11.x anteriores a 11.0.06 en Windows y mac OS X permite a los atacantes ejecutar código de forma arbitraria a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.9% | — | Adobe Acrobat | 15/1/2014 | 17/6/2026 | Adobe reader y Acrobat 10.x anteriores a 10.1.9 y 11.x anteriores a 11.0.06 en Windows y Mac OS X permite a atacantes ejecutar código de forma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a VE-2014-0493. |