Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2261 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)83%⚠ Explotación activa💥 ExploitAdobe AcrobatSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise13/1/201016/6/2026
La implementación U3D en Adobe Reader y Acrobat v9.x anterior a v9.3, y v8.x anterior a v8.2 sobre Windows y Mac OS X, podría permitir a atacantes ejecutar código de su elección a través de vectores no especificados, relacionados con una "cuestión de limitación en el array".
AnalizadaAlta (7.8)82%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat ReaderSuse Linux Enterprise DebuginfoOpensuse+115/12/200916/6/2026
La vulnerabilidad de uso de la memoria previamente liberada (Use-after-free) en la función Doc.media.newPlayer en el archivo Multimedia.api en Adobe Reader y Acrobat versión 9.x anterior a 9.3, y versión 8.x anterior a 8.2 en Windows y Mac OS X, permite a los atacantes remotos ejecutar código arbitrario por medio de…
ModificadaMedia (5.1)6.0%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, 8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 en Unix, cuando el modo Debug está activado, permite a atacantes ejecutar código de su elección a través de vectores de ataque sin especificar, relacionados con un "bug" (error o fallo de diseño) de formato.
ModificadaAlta (9.3)3.2%—Adobe Acrobat19/10/200916/6/2026
Vulnerabilidad sin especificar en Adobe Acrobat v9.x anteriores a v9.2 permite a atacantes evitar las restricciones de extensión de archivo previstas a través de vectores de ataque desconocidos.
ModificadaAlta (9.3)5.8%—Adobe Acrobat19/10/200916/6/2026
Adobe Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7, y posiblemente v7.x anteriores a v7.1.4 permite a los atacantes provocar una denegación de servicio (corrupción de memoria) o probablemente ejecutar código de su elección a través de vectores de ataque sin especificar.
ModificadaAlta (9.3)10%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no validan los datos de entrada apropiadamente, lo que puede permitir a los atacantes ejecutar código de su elección a través de vectores de ataque sin especificar. Es una vulnerabilidad distinta a la CVE-2009-2998.
ModificadaAlta (9.3)10%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 no valida adecuadamente la entrada, permitiendo a atacantes ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente que CVE-2009-3458.
ModificadaAlta (9.3)8.4%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (9.3)5.6%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio (consumo de memoria) o posiblemente ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente que CVE-2009-2985.
ModificadaMedia (4.3)3.8%—Adobe Acrobat19/10/200916/6/2026
Desbordamiento de entero en Adobe Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7, y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio mediante vectores no especificados.
ModificadaAlta (9.3)19%💥 ExploitAdobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Desbordamiento de búfer en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes ejecutar código de su elección a través de vectores de ataque sin especificar.
ModificadaAlta (9.3)6.7%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
JavaScript en la API de Acrobat de Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no implementa apropiadamente el (1) "Privileged Context" (contexto privilegidado) y (2) restricciones de "Safe Path" (ruta segura) para métodos de JavaScript sin especificar. Lo que…
ModificadaMedia (4.3)4.9%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Un control ActiveX no especificado en Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 no validan adecuadamente la entrada, permitiendo a atacantes provocar una denegación de servicio mediante vectores no especificados.
ModificadaAlta (9.3)7.6%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Vulnerabilidad no especificada en el plug-in para Mozilla en Adobe Reader y Acrobat v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 y v9.x anteriores a v9.2, podría permitir a atacantes remotos ejecutar código de su elección mediante vectores desconocidos.
ModificadaAlta (9.3)69%💥 ExploitAdobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Error de indice en vector en Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (9.3)9.0%—Adobe Acrobat19/10/200916/6/2026
Desbordamiento de entero en Adobe Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (4.3)3.5%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no valida adecuadamente la entrad, permitiendo a atacantes provocar una denegación de servicio mediante vectores no especificados.
ModificadaMedia (4.3)2.6%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Vulnerabilidad no especificada en un control ActiveX en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 para Windows permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos.
ModificadaAlta (9.3)8.4%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Múltiples desbordamientos de búfer basado en memoria dinámica (heap) en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 podría permitir a atacantes ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (9.3)5.6%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio (consumo de memoria) o probablemente ejecutar código de su elección mediante vectores no especificados, siendo una vulnerabilidad diferente a CVE-2009-2996.
ModificadaAlta (9.3)7.2%—Adobe Acrobat19/10/200916/6/2026
Vulnerabilidad no especificada en el decodificador de imagen en Adobe Acrobat v9.x anteriores a v9.2 y posiblemente en v7.x anteriores a v7.1.4 y v8.x anteriores a v8.1.7, permite a atacantes remotos provocar una denegación de servicio o probablemente ejecutar código de su elección mediante vectores desconocidos.
ModificadaAlta (9.3)12%💥 ExploitAdobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v9.x anteriores a v9.2, v8.x anteriores a v8.1.7 y posiblemente en v7.x anteriores a v7.1.4 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) o probablemente ejecutar código de su elección mediante vectores no especificados.
ModificadaAlta (9.3)2.8%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Un certificado sin especificar en Adobe Reader y Acrobat v9.x anteriores a la v9.2, v8.x anteriores a la v8.1.7 y posiblemente v7.x hasta la v7.1.4 puede permitir a atacantes remotos llevar a cabo un "ataque por ingeniería social" a través de vectores de ataque desconocidos.
ModificadaAlta (9.3)5.7%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 no valida adecuadamente la entrada, pudiendo permitir a atacantes mediante vectores no especificados saltar las restricciones implementadas por Trust Manager.
ModificadaAlta (9.3)8.5%—Adobe AcrobatAdobe Acrobat Reader19/10/200916/6/2026
Desbordamiento de entero en Adobe Reader y Acrobat v7.x anteriores a v7.1.4, v8.x anteriores a v8.1.7 y v9.x anteriores a v9.2 permite a atacantes provocar una denegación de servicio o probablemente ejecutar código de su elección mediante vectores no especificados.