Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Acrobat Reader de Adobe (CVE-2026-47925)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Las versiones 24.001.30365, 26.001.21651 y anteriores de Acrobat Reader se ven afectadas por una vulnerabilidad de desbordamiento de entero o wraparound que podría resultar en una denegación de servicio de la aplicación. Un atacante podría explotar esta vulnerabilidad para bloquear la aplicación, lo que llevaría a una condición de denegación de servicio. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:* 15.008.20082 (incluyendo) 26.001.21662 (excluyendo)
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:* 15.008.20082 (incluyendo) 26.001.21662 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:* 24.0.0 (incluyendo) 24.001.30383 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información