Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)5.7%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio (caída de programa) o ejecutar código a su elección a través de vectores no especificados, una vulnerabilidad fierente a CVE-2010-0194, CVE-2010-0197, y CVE-2010-0201.
ModificadaAlta (9.3)8.1%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes ejecutar código de su elección a través de vectores no especificados, una vulnerabilidad diferente a CVE-2010-0198, CVE-2010-0199, y CVE-2010-0202.
ModificadaAlta (9.3)6.7%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes ejecutar código de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0198, CVE-2010-0199,y CVE-2010-0203.
ModificadaAlta (9.3)4.9%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección a traés de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0194, CVE-2010-0197, y CVE-2010-0204.
ModificadaAlta (9.3)8.1%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes remotos ejecutar código de su elección a através de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0198, CVE-2010-0202, y CVE-2010-0203.
ModificadaAlta (9.3)8.1%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes ejecutar código de su elecicón a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0199, CVE-2010-0202, y CVE-2010-0203.
ModificadaAlta (9.3)4.9%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0194, CVE-2010-0201, y CVE-2010-0204.
ModificadaAlta (9.3)6.1%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio o probablemente ejecutar código de su elección a través de vectores desconocidos, una vulnerabilidad diferente que CVE-2010-0192 y…
ModificadaAlta (9.3)5.6%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, no maneja adecuadamente fuentes, lo que permite a atacantes ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (9.3)4.9%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio (caída de aplicación) o ejecutar código de su elección a través de vectores no especificados, una vulnerabilidad diferente que CVE-2010-0197, CVE-2010-0201, y CVE-2010-0204.
ModificadaAlta (9.3)6.8%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio o probablemente ejecutar código de su elección a través de vectores desconocidos, una vulnerabilidad diferente que CVE-2010-0192 y…
ModificadaAlta (9.3)9.6%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Vulnerabilidad no especificada en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes causar una denegación de servicio o probablemente ejecutar código de su elección a través de vectores desconocidos, una vulnerabilidad diferente que CVE-2010-0193 y…
ModificadaAlta (9.3)5.6%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anterior v8.2.2 en Windows y Mac OS X, permite a atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con la vulnerabilidad de manejo de protocolo prefix.
ModificadaMedia (4.3)2.7%—Adobe AcrobatAdobe Acrobat Reader14/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Reader y Acrobat v9.x anterior v9.3.2, y v8.x anteior v8.2.2 en Windows y Mac OS X, permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (9.3)9.2%—Adobe Acrobat Reader5/4/201016/6/2026
El desbordamiento de búfer en la región heap de la memoria en el sistema de administración de la pila personalizado en Reader y Acrobat versiones 9.x anteriores a 9.3.2, y versiones 8.x anteriores a 8.2.2 de Adobe en Windows y Mac OS X, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación…
ModificadaAlta (9.3)74%💥 ExploitAdobe Acrobat Reader5/4/201016/6/2026
Reader y Acrobat de Adobe versiones 9.x anteriores a 9.3.3, y versiones 8.x anteriores a 8.2.3, sobre Windows y Mac OS X, no restringen el contenido de un campo de texto en el cuadro de diálogo de advertencia Iniciar Archivo, lo que facilita a los atacantes remotos engañar a los usuarios para que ejecuten un programa…
ModificadaAlta (9.3)3.5%—Adobe Acrobat Reader5/4/201016/6/2026
Adobe Reader v8.x y v9.x para Windows puede ejecutar ficheros EXE que estén incrustado en un documento PDF, esto facilita a los atacantes remotos engañar a los usuarios para que ejecuten código de su elección mediante un fichero manipulado.
AnalizadaAlta (7.8)88%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat Reader22/2/201014/8/2026
Vulnerabilidad no específica en Adobe Reader y Acrobat v8.x anteriores a v8.2.1 y v9.x anteriores v9.3.1, permite a atacantes provocar una denegación de servicio (caidas de aplicación) o posiblemente ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (6.8)4.4%—Adobe AIRAdobe Flash PlayerAdobe AcrobatAdobe Acrobat Reader15/2/201016/6/2026
Vulnerabilidad de tipo cross-domain en Adobe Flash Player anterior a versión 10.0.45.2, Adobe AIR anterior a 1.5.3.9130 y Adobe Reader y Acrobat 8.x anterior al 8.2.1 y 9.x anterior al 9.3.1 permite a los atacantes remotos omitir las restricciones de sandbox previstas y hacer peticiones de tipo cross-domain por medio…
ModificadaAlta (10)11%—Adobe AcrobatAdobe Acrobat Reader13/1/201016/6/2026
Desbordamiento de entero en la implementación U3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (10)53%💥 ExploitAdobe AcrobatAdobe Acrobat Reader13/1/201016/6/2026
Desbordamiento de búfer en el Download Manager en Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (5)4.8%—Adobe AcrobatAdobe Acrobat Reader13/1/201016/6/2026
Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, podría permitir a atacantes provocar una denegación de servicio (deferencia a puntero NULL) a través de vectores no especificados.
ModificadaAlta (10)7.7%—Adobe AcrobatAdobe Acrobat Reader13/1/201016/6/2026
La configuración por defecto en Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, no soporta adecuadamente la funcionalidad Enhanced Security, que tiene un impacto y vectores de ataque desconocidos relacionados con "una vulnerabilidad de inyección de secuencias de comandos".
ModificadaAlta (10)16%—Adobe AcrobatAdobe Acrobat Reader13/1/201016/6/2026
Adobe Reader y Acrobat versión 9.x anterior a 9.3 y versión 8.x anterior a 8.2 en Windows y Mac OS X, permiten a los atacantes remotos ejecutar código arbitrario por medio de un marcador JPC_MS_RGN creado en la secuencia Jp2c de un flujo de datos codificado JpxDecode, lo que desencadena una extensión de signo entero…
ModificadaAlta (10)9.0%—Adobe AcrobatAdobe Acrobat Reader13/1/201016/6/2026
La implementación 3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y v8.x anterior a v8.2 sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con un "vulnerabilidad de carga DLL".