Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise | 13/1/2010 | 16/6/2026 | La implementación U3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y v8.x anterior a v8.2 sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con una "cuestión de limitación en el array". | |
| Analizada | Alta (7.8) | 82% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderSuse Linux Enterprise DebuginfoOpensuse+1 | 15/12/2009 | 16/6/2026 | La vulnerabilidad de uso de la memoria previamente liberada (Use-after-free) en la función Doc.media.newPlayer en el archivo Multimedia.api en Adobe Reader y Acrobat versión 9.x anterior a 9.3, y versión 8.x anterior a 8.2 en Windows y Mac OS X, permite a los atacantes remotos ejecutar código arbitrario por medio de… | |
| Modificada | Media (5.1) | 6.0% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, 8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 en Unix, cuando el modo Debug está activado, permite a atacantes ejecutar código de su elección a través de vectores de ataque sin especificar, relacionados con un "bug" (error o fallo de diseño) de formato. | |
| Modificada | Alta (9.3) | 3.2% | — | Adobe Acrobat | 19/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Acrobat v9.x anteriores a v9.2 permite a atacantes evitar las restricciones de extensión de archivo previstas a través de vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 5.8% | — | Adobe Acrobat | 19/10/2009 | 16/6/2026 | Adobe Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7, y posiblemente v7.x anteriores a v7.1.4 permite a los atacantes provocar una denegación de servicio (corrupción de memoria) o probablemente ejecutar código de su elección a través de vectores de ataque sin especificar. | |
| Modificada | Alta (9.3) | 10% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no validan los datos de entrada apropiadamente, lo que puede permitir a los atacantes ejecutar código de su elección a través de vectores de ataque sin especificar. Es una vulnerabilidad distinta a la CVE-2009-2998. | |
| Modificada | Alta (9.3) | 10% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 no valida adecuadamente la entrada, permitiendo a atacantes ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente que CVE-2009-3458. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio (consumo de memoria) o posiblemente ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente que CVE-2009-2985. | |
| Modificada | Media (4.3) | 3.8% | — | Adobe Acrobat | 19/10/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 19% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Desbordamiento de búfer en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes ejecutar código de su elección a través de vectores de ataque sin especificar. | |
| Modificada | Alta (9.3) | 6.7% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | JavaScript en la API de Acrobat de Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no implementa apropiadamente el (1) "Privileged Context" (contexto privilegidado) y (2) restricciones de "Safe Path" (ruta segura) para métodos de JavaScript sin especificar. Lo que… | |
| Modificada | Media (4.3) | 4.9% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Un control ActiveX no especificado en Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 no validan adecuadamente la entrada, permitiendo a atacantes provocar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 7.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el plug-in para Mozilla en Adobe Reader y Acrobat v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 y v9.x anteriores a v9.2, podría permitir a atacantes remotos ejecutar código de su elección mediante vectores desconocidos. | |
| Modificada | Alta (9.3) | 69% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Error de indice en vector en Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 9.0% | — | Adobe Acrobat | 19/10/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.3) | 3.5% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no valida adecuadamente la entrad, permitiendo a atacantes provocar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Media (4.3) | 2.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en un control ActiveX en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 para Windows permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basado en memoria dinámica (heap) en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 5.6% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio (consumo de memoria) o probablemente ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente a CVE-2009-2996. | |
| Modificada | Alta (9.3) | 7.2% | — | Adobe Acrobat | 19/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el decodificador de imagen en Adobe Acrobat v9.x anteriores a v9.2 y posiblemente en v7.x anteriores a v7.1.4 y v8.x anteriores a v8.1.7, permite a atacantes remotos provocar una denegación de servicio o probablemente ejecutar código de su elección mediante vectores desconocidos. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) o probablemente ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 2.8% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Un certificado sin especificar en Adobe Reader y Acrobat v9.x anteriores a la v9.2, v8.x anteriores a la v8.1.7 y posiblemente v7.x hasta la v7.1.4 puede permitir a atacantes remotos llevar a cabo un "ataque por ingeniería social" a través de vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 5.7% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no valida adecuadamente la entrada, pudiendo permitir a atacantes mediante vectores no especificados saltar las restricciones implementadas por Trust Manager. | |
| Modificada | Alta (9.3) | 8.5% | — | Adobe AcrobatAdobe Acrobat Reader | 19/10/2009 | 16/6/2026 | Desbordamiento de entero en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio o probablemente ejecutar código de su elección mediante vectores no especificados. |