ThreatCluster

Multiple Adobe Acrobat Vulnerabilities Disclosed on September 10, 2026

First seen 10 Sep 2026, 13:46 UTC Zerodayinitiativewww.cve.org 61

Article Content

Browse articles
ThreatCluster

On September 10, 2026, multiple vulnerabilities affecting Adobe Acrobat Pro DC and Adobe Acrobat Reader DC were disclosed, allowing remote attackers to execute arbitrary code or disclose sensitive information. The vulnerabilities include integer overflows, underflows, and use-after-free conditions, primarily related to the parsing of various file formats such as JPEG, PDF, and JBIG2. User interaction is required for exploitation, as victims must visit malicious pages or open harmful files. Adobe has issued updates to address these vulnerabilities. The vulnerabilities are tracked under several advisories, including ZDI-26-658, ZDI-26-672, and ZDI-26-668, among others. The flaws could potentially allow attackers to leverage them in conjunction with other vulnerabilities for more severe exploits. Administrators are urged to apply the updates immediately to mitigate risks.

Key Points: • Multiple vulnerabilities in Adobe Acrobat products disclosed on September 10, 2026. • Exploitation requires user interaction, with updates available to mitigate risks. • Flaws include integer overflows, underflows, and use-after-free conditions.

Ask AI about this cluster

Timeline

2026-06-02
Vulnerabilities reported to vendor
Multiple vulnerabilities affecting Adobe Acrobat products were reported to Adobe.
Zerodayinitiative
2026-06-10
Vulnerability advisory released
Adobe released advisories for vulnerabilities including ZDI-26-658 and ZDI-26-668.
Zerodayinitiative
2026-09-10
Coordinated public release of advisory
Adobe publicly disclosed multiple vulnerabilities affecting Acrobat products, urging users to update.
Zerodayinitiative