Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2233 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.5% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en OS X permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como 'Universal XSS (UXSS)'. | |
| Modificada | Alta (10) | 9.7% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0567. | |
| Modificada | Alta (10) | 6.7% | — | Adobe Acrobat ReaderAdobe Acrobat | 17/9/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.12 y 11.x anterior a 11.0.09 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 22% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat Reader | 12/8/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.11 y 11.x anterior a 11.0.08 en Windows permiten a atacantes evadir un mecanismo de protección sandbox, y como consecuencia ejecutar código nativo en un contexto privilegiado, a través de vectores no especificados. | |
| Modificada | Alta (10) | 6.1% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Desbordamiento de buffer en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.7% | — | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 13% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 5.4% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0524. | |
| Modificada | Alta (10) | 5.9% | — | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | La API en Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no previene acceso a memoria no mapeada, lo que permite a atacantes ejecutar código arbitrario a través de llamadas API no especificadas. | |
| Modificada | Alta (10) | 3.6% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0523 y CVE-2014-0526. | |
| Modificada | Alta (10) | 4.0% | — | Adobe AcrobatAdobe Acrobat Reader | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0522, CVE-2014-0524 y CVE-2014-0526. | |
| Modificada | Alta (10) | 3.6% | — | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X permiten a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2014-0523, CVE-2014-0524 y CVE-2014-0526. | |
| Modificada | Media (4.3) | 9.9% | 💥 PoC | Adobe Acrobat ReaderAdobe Acrobat | 14/5/2014 | 17/6/2026 | Adobe Reader y Acrobat 10.x anterior a 10.1.10 y 11.x anterior a 11.0.07 en Windows y OS X no implementen debidamente APIs JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un documento PDF manipulado. | |
| Modificada | Alta (10) | 4.8% | — | Adobe Acrobat Reader | 27/3/2014 | 17/6/2026 | Adobe Reader 11.0.06 permite a atacantes evadir un mecanismo de protección sandbox a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014. | |
| Modificada | Alta (10) | 9.2% | — | Adobe Acrobat Reader | 27/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Adobe Reader 11.0.06 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, como fue demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014. | |
| Modificada | Alta (10) | 7.2% | — | Adobe Acrobat ReaderAdobe Acrobat | 30/1/2014 | 16/6/2026 | Desbordamiento de búfer en Adobe Reader y Acrobat 9.x anterior a la versión 9.5.3, 10.x anterior a 10.1.5, y 11.x anterior a la versión 11.0.1 permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-0606, CVE-2013-0612, CVE-2013-0615,… | |
| Modificada | Alta (9.3) | 3.6% | — | Adobe AcrobatAdobe Acrobat Reader | 9/10/2013 | 16/6/2026 | Adobe Reader y Acrobat 11.x anterior a la versión 11.0.05 en Windows permite a atacantes remotos ejecutar código JavaScript arbitrario en una URL tipo javascript: a través de un documento PDF diseñado. | |
| Modificada | Alta (10) | 13% | — | Adobe AcrobatAdobe Acrobat Reader | 12/9/2013 | 16/6/2026 | Desbordamiento de entero en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3357. | |
| Modificada | Alta (10) | 13% | — | Adobe AcrobatAdobe Acrobat Reader | 12/9/2013 | 16/6/2026 | Desbordamiento de entero en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y Mac OS X permite a atacantes ejecutar código a discrección a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3358. | |
| Modificada | Alta (10) | 8.4% | — | Adobe AcrobatAdobe Acrobat Reader | 12/9/2013 | 16/6/2026 | Desbordamiento de buffer en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3353. | |
| Modificada | Alta (10) | 9.8% | — | Adobe AcrobatAdobe Acrobat Reader | 12/9/2013 | 16/6/2026 | Adobe reader y Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3352 and CVE-2013-3354. | |
| Modificada | Alta (10) | 4.8% | — | Adobe AcrobatAdobe Acrobat Reader | 12/9/2013 | 16/6/2026 | Adobe Reader and Acrobat anteriores a 10.1.8 y 11.x anteriores a 11.0.04 en Windows y Mac OS X permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3352 and CVE-2013-3355. | |
| Modificada | Alta (10) | 8.4% | — | Adobe Acrobat ReaderAdobe Acrobat | 12/9/2013 | 16/6/2026 | Desbordamiento de buffer en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y Mac OS X permite a atacantes ejecutar código a discrección a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3356. | |
| Modificada | Alta (10) | 4.8% | — | Adobe AcrobatAdobe Acrobat Reader | 12/9/2013 | 16/6/2026 | Adobe reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y mac OS X permite a atacantes ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2013-3354 y CVE-2013-3355. | |
| Modificada | Alta (10) | 17% | — | Adobe Acrobat ReaderAdobe Acrobat | 12/9/2013 | 16/6/2026 | Múltiples desbordamientos de buffer en Adobe Reader y Acrobat anteriores a 10.1.8 y 11.x (anteriores a 11.0.04) en Windows y Mac OS X permiten a atacantes ejecutar código a discrección a través de vectores no especificados. |