Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2261 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 88% | 💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 20/2/2009 | 16/6/2026 | Un desbordamiento del búfer en Adobe Reader versión 9.0 y anteriores, y Acrobat versión 9.0 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento PDF creado, relacionado con una llamada a una función que no sea JavaScript y posiblemente una secuencia de imágenes del… | |
| Modificada | Alta (7.5) | 2.0% | — | Adobe Acrobat | 5/12/2008 | 16/6/2026 | Adobe Acrobat v9 utiliza un cifrado mas eficiente que en anteriores versiones, lo que permite a atacantes averiguar la contraseña de un documento mas fácilmente a través de un ataque de fuerza bruta. | |
| Modificada | Alta (9.3) | 8.9% | — | Adobe AcrobatAdobe Acrobat Reader | 5/11/2008 | 16/6/2026 | El Gestor de Descargas (Download Manager) de Adobe Acrobat Professional y Reader v8.1.2 y anteriores; permite a atacantes remotos ejecutar código de su elección a través de un documento PDF manipulado que llama a una función AcroJS con un argumento de cadena larga provocando una corrupción del montículo. | |
| Modificada | Media (4.3) | 2.3% | — | Adobe AcrobatAdobe Acrobat Reader | 5/11/2008 | 16/6/2026 | Vulnerabilidad no especificada en el Gestor de Descargas de Adobe Reader v8.1.2 y anteriores en Windows; permite a atacantes remotos modificar las opciones de Seguridad de Internet en una máquina cliente a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 7.8% | — | Adobe AcrobatAdobe Acrobat Reader | 5/11/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe Reader y Acrobat 8.1.2 y anteriores en Unix y Linux; permite a los atacantes ganar privilegios mediante un programa troyano en un directorio no especificado que está asociado a una RPATH no segura. | |
| Modificada | Alta (9.3) | 12% | — | Adobe AcrobatAdobe Acrobat Reader | 5/11/2008 | 16/6/2026 | Vulnerabilidad no especificada en un método JavaScript en Adobe Reader y Acrobat 8.1.2 y anteriores permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Esté relacionado con un "tema de validación de entrada". | |
| Modificada | Alta (9.3) | 9.5% | — | Adobe AcrobatAdobe Acrobat Reader | 5/11/2008 | 16/6/2026 | Adobe Reader y Acrobat v8.1.2 y anteriores; permiten a atacantes remotos ejecutar código de su elección a través de un PDF manipulado que (1) realiza acciones no especificadas en un objecto Collab que provoca una corrupción de memoria, relacionado con le método GetCosObj; o (2) contiene un objecto PDF mal formado que… | |
| Modificada | Alta (9.3) | 8.8% | — | Adobe AcrobatAdobe Acrobat Reader | 5/11/2008 | 16/6/2026 | Error de índice de array en Adobe Reader y Acrobat, y la extensión de Explorer (también conocida como AcroRd32Info), v8.1.2, v8.1.1 y anteriores; permite a atacantes remotos ejecutar código de su elección a través de un documento PDF manipulado que provoca una escritura fuera de rango. Está relacionado con la… | |
| Analizada | Alta (7.8) | 98% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderOracle Solaris | 4/11/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Adobe Acrobat y Reader versión 8.1.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF que llama a la función JavaScript util.printf con un argumento de cadena de formato creado, un problema relacionado… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Adobe Acrobat | 15/9/2008 | 16/6/2026 | Un determinado control ActiveX en Adobe Acrobat 9, cuando es utilizado con Microsoft Windows Vista e Internet Explorer 7, permite a atacantes remotos provocar una denegación de servicio (caída del navegador) a través de un valor de la propiedad src con una URL acroie:// no válida. | |
| Modificada | Alta (10) | 24% | — | Adobe Acrobat 3DAdobe Acrobat Reader | 25/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Adobe Reader y Acrobat 7.0.9 y anteriores, y 8.0 hasta 8.1.2, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de vectores no conocidos, relacionados con un "problema de validación de entrada en un… | |
| Modificada | Media (4.3) | 53% | 💥 Exploit | Adobe Acrobat Reader | 4/6/2008 | 16/6/2026 | Adobe Acrobat Reader 8.1.2 y versiones anteriores, permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente la ejecución arbitraria de código a través de un documento PDF mal formado, como se ha demostrado por 2008-HI2.pdf. | |
| Modificada | Alta (9.3) | 5.0% | — | Adobe AcrobatAdobe Acrobat Reader | 8/5/2008 | 16/6/2026 | La API de JavaScript en Adobe Acrobat Professional versiones 7.0.9 y posiblemente 8.1.1 se expone a un método peligroso, el cual permite a atacantes remotos (1) ejecutar comandos de arbitrarios o (2) provocar un desbordamiento de búfer a través de un fcihero PDF manipulado que invoca un app.checkForUpdate con una… | |
| Modificada | Baja (3.7) | 0.77% | — | Adobe Acrobat Reader | 6/3/2008 | 16/6/2026 | acroread en Adobe Acrobat Reader 8.1.2 permite a usuarios locales sobrescribir ficheros de su elección mediante un ataque de enlaces simbólicos en ficheros temporales relativos al manejo de certificados SSL. | |
| Modificada | Alta (9.3) | 15% | — | Adobe AcrobatAdobe Acrobat Reader | 12/2/2008 | 16/6/2026 | Desbordamiento de tipo integer en Adobe Reader y Acrobat 8.1.1 y anteriores. Permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados a los printSepsWithParams, lo que dispara corrupción de memoria. | |
| Modificada | Media (6.2) | 1.4% | — | Adobe AcrobatAdobe Acrobat Reader | 12/2/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe Reader y Acrobat 8.1.1 y anteriores permite a usuarios locales ejecutar código de su elección a través de una librería maliciosa del proveedor de Seguridad en el directorio de trabajo actual de los lectores. NOTA: este asunto podría estar subsumido por… | |
| Analizada | Alta (7.8) | 87% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 12/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Reader and Acrobat 8.1.1 y anteriores permiten a atacantes remotos ejecutar código de su elección a través de ficheros PDF con argumentos largos de métodos no especificados de JavaScript. NOTA: esta cuestión podría ser subsumida por CVE-2008-0655. | |
| Modificada | Alta (9.3) | 13% | — | Adobe AcrobatAdobe Acrobat Reader | 12/2/2008 | 16/6/2026 | Adobe Reader y Acrobat 8.1.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de un archivo PDF manipulado que llama a un método JavaScript inseguro en el complemento EScript.api. NOTA: este problema podría estar incluido en CVE-2008-0655. | |
| Modificada | Media (4.3) | 6.9% | — | Adobe Acrobat Reader | 11/2/2008 | 16/6/2026 | La función DOC.print de la API Adobe JavaScript, utilizada por Adobe Acrobat y Reader en versiones anteriores a 8.1.2, permite a atacantes remotos configurar una impresión silenciosa no interactiva, y disparar la impresión de un número arbitrario de copias de un documento. NOTA: esta cuestión podría ser subsumida en… | |
| Analizada | Alta (8.8) | 38% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat Reader | 7/2/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Reader y Acrobat anterior a la versión 8.1.2 tienen vectores de impacto y ataque desconocidos. | |
| Modificada | Alta (9.3) | 20% | — | Adobe AcrobatAdobe Acrobat Reader | 21/9/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Adobe Acrobat y Reader versión 8.1 en Windows, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo PDF diseñado, relacionado con la opción mailto: e Internet Explorer versión 7 en Windows XP. NOTA: esta información se basa en un asesoramiento previo vago… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Adobe Acrobat ReaderMozilla FirefoxNetscape NavigatorOpera Browser | 10/3/2007 | 16/6/2026 | AcroPDF.DLL de Adobe Reader 8.0, cuando se accede desde Mozilla Firefox, Netscape, ó Opera, permite a atacantes remotos provocar una denegación de servicio (agotamiento sin especificar de recursos) mediante una URL .pdf con un identificador de marcador que comienza con search= seguido de muchas secuencias %n,… | |
| Modificada | Media (4.3) | 9.4% | 💥 Exploit | Adobe Acrobat Reader | 2/3/2007 | 16/6/2026 | Adobe Reader y Acrobat Trial permite a atacantes remotos leer archivos de su elección a través de una file:// URI en un documento PDF, como se demostró con <</URI(file:///C:/)/S/URI>>, un asunto diferente que CVE-2007-0045. | |
| Modificada | Media (6.8) | 16% | 💥 Exploit | Adobe Acrobat Reader | 9/1/2007 | 16/6/2026 | La especificación de Adobe PDF 1.3, como se implementa en Adobe Acrobat anterior a 8.0.0, permite a atacantes remotos tener un impacto desconocido, posiblemente incluyendo denegación de servicio (bucle infinito), ejecución de código de su elección, o corrupción de memoria, mediante un archivo PDF con un (1)… | |
| Modificada | Media (6.8) | 9.1% | — | Adobe Acrobat Reader | 3/1/2007 | 16/6/2026 | Vulnerabilidad de inyección de CRLF en el Plugin de Adobe Acrobat Reader anterior al 8.0.0, cuando se utiliza con el objeto ActiveX Microsoft.XMLHTTP en el Internet Explorer, permite a atacantes remotos la inyección de cabeceras HTTP de su elección y dirigir ataques de división de respuesta HTTP mediante secuencias… |