Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2233 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.5%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
Vulnerabilidad de XSS en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en OS X permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como 'Universal XSS (UXSS)'.
ModificadaAlta (10)9.7%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0567.
ModificadaAlta (10)6.7%—Adobe Acrobat ReaderAdobe Acrobat17/9/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
AnalizadaCrítica (9.8)22%⚠ Explotación activaAdobe AcrobatAdobe Acrobat Reader12/8/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.11 y 11.x anterior a 11.0.08 en Windows permiten a atacantes evadir un mecanismo de protección sandbox, y como consecuencia ejecutar código nativo en un contexto privilegiado, a través de vectores no especificados.
ModificadaAlta (10)6.1%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Desbordamiento de buffer en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)4.7%—Adobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
Vulnerabilidad de doble liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)13%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)5.4%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0524.
ModificadaAlta (10)5.9%—Adobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
La API en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no previene acceso a memoria no mapeada, lo que permite a atacantes ejecutar código arbitrario a través de llamadas API no especificadas.
ModificadaAlta (10)3.6%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0526.
ModificadaAlta (10)4.0%—Adobe AcrobatAdobe Acrobat Reader14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0524 y CVE-2014-0526.
ModificadaAlta (10)3.6%—Adobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0523, CVE-2014-0524 y CVE-2014-0526.
ModificadaMedia (4.3)9.9%💥 PoCAdobe Acrobat ReaderAdobe Acrobat14/5/201417/6/2026
Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no implementen debidamente APIs JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un documento PDF manipulado.
ModificadaAlta (10)4.8%—Adobe Acrobat Reader27/3/201417/6/2026
Adobe Reader 11.0.06 permite a atacantes evadir un mecanismo de protección sandbox a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014.
ModificadaAlta (10)9.2%—Adobe Acrobat Reader27/3/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en Adobe Reader 11.0.06 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014.
ModificadaAlta (10)7.2%—Adobe Acrobat ReaderAdobe Acrobat30/1/201416/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat 9.x anterior a la versión 9.5.3, 10.x anterior a 10.1.5, y 11.x anterior a la versión 11.0.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0606, CVE-2013-0612, CVE-2013-0615,…
ModificadaAlta (9.3)3.6%—Adobe AcrobatAdobe Acrobat Reader9/10/201316/6/2026
Adobe Reader y Acrobat 11.x anterior a la versión 11.0.05 en Windows permite a atacantes remotos ejecutar código JavaScript arbitrario en una URL tipo javascript: a través de un documento PDF diseñado.
ModificadaAlta (10)13%—Adobe AcrobatAdobe Acrobat Reader12/9/201316/6/2026
Desbordamiento de entero en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3357.
ModificadaAlta (10)13%—Adobe AcrobatAdobe Acrobat Reader12/9/201316/6/2026
Desbordamiento de entero en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y Mac OS X permite a atacantes ejecutar código a discrección a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3358.
ModificadaAlta (10)8.4%—Adobe AcrobatAdobe Acrobat Reader12/9/201316/6/2026
Desbordamiento de buffer en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3353.
ModificadaAlta (10)9.8%—Adobe AcrobatAdobe Acrobat Reader12/9/201316/6/2026
Adobe reader y Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3352 and CVE-2013-3354.
ModificadaAlta (10)4.8%—Adobe AcrobatAdobe Acrobat Reader12/9/201316/6/2026
Adobe Reader and Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3352 and CVE-2013-3355.
ModificadaAlta (10)8.4%—Adobe Acrobat ReaderAdobe Acrobat12/9/201316/6/2026
Desbordamiento de buffer en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y Mac OS X permite a atacantes ejecutar código a discrección a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3356.
ModificadaAlta (10)4.8%—Adobe AcrobatAdobe Acrobat Reader12/9/201316/6/2026
Adobe reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y mac OS X permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3354 y CVE-2013-3355.
ModificadaAlta (10)17%—Adobe Acrobat ReaderAdobe Acrobat12/9/201316/6/2026
Múltiples desbordamientos de buffer en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y Mac OS X permiten a atacantes ejecutar código a discrección a través de vectores no especificados.
Orbitaley — Vulnerabilidades