Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

KEV · Activement exploitée

CVE-2026-34621

CVE-2026-34621 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 8.6), 2 apps suivies concernées, aucune encore exposée en version courante.

Gravité (CVSS)
8.6

Échelle NVD

Exploitation
Avérée
Apps suivies
2
Encore exposées
0

EN Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Vecteur d'attaque : Local Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CISA Known Exploited Vulnerability

Ajouté au KEV
2026-04-13
Deadline remédiation
2026-04-27
Action requise
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Ransomware
Inconnu (non documenté par CISA)

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

NVD référence 5 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (4)
Vendor Produit Versions
adobe acrobat
Toutes plateformes (wildcard)
≥24.0.0 <24.001.30362
adobe acrobat
Toutes plateformes (wildcard)
≥24.0.0 <24.001.30362
adobe acrobat
Toutes plateformes (wildcard)
≥24.0.0 <24.001.30360
adobe acrobat
Toutes plateformes (wildcard)
≥24.0.0 <24.001.30360
Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · helpx.adobe.com