Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2233 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 88% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 22/2/2010 | 14/8/2026 | Vulnerabilidad no específica en Adobe Reader y Acrobat v8.x anteriores a v8.2.1 y v9.x anteriores v9.3.1, permite a atacantes provocar una denegación de servicio (caidas de aplicación) o posiblemente ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.4% | — | Adobe AIRAdobe Flash PlayerAdobe AcrobatAdobe Acrobat Reader | 15/2/2010 | 16/6/2026 | Vulnerabilidad de tipo cross-domain en Adobe Flash Player anterior a versión 10.0.45.2, Adobe AIR anterior a 1.5.3.9130 y Adobe Reader y Acrobat 8.x anterior al 8.2.1 y 9.x anterior al 9.3.1 permite a los atacantes remotos omitir las restricciones de sandbox previstas y hacer peticiones de tipo cross-domain por medio… | |
| Modificada | Alta (10) | 11% | — | Adobe AcrobatAdobe Acrobat Reader | 13/1/2010 | 16/6/2026 | Desbordamiento de entero en la implementación U3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 53% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 13/1/2010 | 16/6/2026 | Desbordamiento de búfer en el Download Manager en Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 4.8% | — | Adobe AcrobatAdobe Acrobat Reader | 13/1/2010 | 16/6/2026 | Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, podría permitir a atacantes provocar una denegación de servicio (deferencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Alta (10) | 7.7% | — | Adobe AcrobatAdobe Acrobat Reader | 13/1/2010 | 16/6/2026 | La configuración por defecto en Adobe Reader y Acrobat v9.x anterior a v9.3, y 8.x anterior a v8.2, sobre Windows y Mac OS X, no soporta adecuadamente la funcionalidad Enhanced Security, que tiene un impacto y vectores de ataque desconocidos relacionados con "una vulnerabilidad de inyección de secuencias de comandos". | |
| Modificada | Alta (10) | 16% | — | Adobe AcrobatAdobe Acrobat Reader | 13/1/2010 | 16/6/2026 | Adobe Reader y Acrobat versión 9.x anterior a 9.3 y versión 8.x anterior a 8.2 en Windows y Mac OS X, permiten a los atacantes remotos ejecutar código arbitrario por medio de un marcador JPC_MS_RGN creado en la secuencia Jp2c de un flujo de datos codificado JpxDecode, lo que desencadena una extensión de signo entero… | |
| Modificada | Alta (10) | 9.0% | — | Adobe AcrobatAdobe Acrobat Reader | 13/1/2010 | 16/6/2026 | La implementación 3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y v8.x anterior a v8.2 sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con un "vulnerabilidad de carga DLL". | |
| Analizada | Alta (7.8) | 82% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderSuse Linux Enterprise DebuginfoOpensuse+1 | 15/12/2009 | 16/6/2026 | La vulnerabilidad de uso de la memoria previamente liberada (Use-after-free) en la función Doc.media.newPlayer en el archivo Multimedia.api en Adobe Reader y Acrobat versión 9.x anterior a 9.3, y versión 8.x anterior a 8.2 en Windows y Mac OS X, permite a los atacantes remotos ejecutar código arbitrario por medio de… | |
| Modificada | Media (5.1) | 6.0% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, 8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 en Unix, cuando el modo Debug está activado, permite a atacantes ejecutar código de su elección a través de vectores de ataque sin especificar, relacionados con un "bug" (error o fallo de diseño) de formato. | |
| Modificada | Alta (9.3) | 10% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no validan los datos de entrada apropiadamente, lo que puede permitir a los atacantes ejecutar código de su elección a través de vectores de ataque sin especificar. Es una vulnerabilidad distinta a la CVE-2009-2998. | |
| Modificada | Alta (9.3) | 10% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 no valida adecuadamente la entrada, permitiendo a atacantes ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente que CVE-2009-3458. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio (consumo de memoria) o posiblemente ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente que CVE-2009-2985. | |
| Modificada | Alta (9.3) | 19% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Desbordamiento de búfer en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes ejecutar código de su elección a través de vectores de ataque sin especificar. | |
| Modificada | Alta (9.3) | 6.7% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | JavaScript en la API de Acrobat de Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no implementa apropiadamente el (1) "Privileged Context" (contexto privilegidado) y (2) restricciones de "Safe Path" (ruta segura) para métodos de JavaScript sin especificar. Lo que… | |
| Modificada | Media (4.3) | 4.9% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Un control ActiveX no especificado en Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 no validan adecuadamente la entrada, permitiendo a atacantes provocar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 7.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el plug-in para Mozilla en Adobe Reader y Acrobat v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 y v9.x anteriores a v9.2, podría permitir a atacantes remotos ejecutar código de su elección mediante vectores desconocidos. | |
| Modificada | Alta (9.3) | 69% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Error de indice en vector en Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.3) | 3.5% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no valida adecuadamente la entrad, permitiendo a atacantes provocar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Media (4.3) | 2.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en un control ActiveX en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 para Windows permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basado en memoria dinámica (heap) en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio (consumo de memoria) o probablemente ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente a CVE-2009-2996. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) o probablemente ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 2.8% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Un certificado sin especificar en Adobe Reader y Acrobat v9.x anteriores a la v9.2, v8.x anteriores a la v8.1.7 y posiblemente v7.x hasta la v7.1.4 puede permitir a atacantes remotos llevar a cabo un "ataque por ingeniería social" a través de vectores de ataque desconocidos. |