High severity7.8NVD Advisory· Published Jun 9, 2026· Updated Jun 12, 2026
CVE-2026-47917
CVE-2026-47917
Description
Acrobat Reader versions 24.001.30365, 26.001.21651 and earlier are affected by a Use After Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Affected products
4cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*+ 1 more
- cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*range: >=24.0.0,<24.001.30383
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*range: >=15.008.20082,<26.001.21662
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*+ 1 more
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*range: >=15.008.20082,<26.001.21662
- (no CPE)range: <=26.001.21651
Patches
Vulnerability mechanics
References
1- helpx.adobe.com/security/products/acrobat/apsb26-63.htmlnvdVendor Advisory
News mentions
2- Adobe Discloses 25 Vulnerabilities Across Multiple Products, Including Critical FlawsVypr Intelligence · Jun 9, 2026
- ZDI-26-352: Adobe Acrobat Pro DC AcroForm Use-After-Free Remote Code Execution VulnerabilityZero Day Initiative · Jun 9, 2026