Medium severity5.5NVD Advisory· Published Jun 9, 2026· Updated Jun 12, 2026
CVE-2026-47923
CVE-2026-47923
Description
Acrobat Reader versions 24.001.30365, 26.001.21651 and earlier are affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to disclose sensitive information. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Affected products
4cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*+ 1 more
- cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*range: >=24.0.0,<24.001.30383
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*range: >=15.008.20082,<26.001.21662
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*+ 1 more
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*range: >=15.008.20082,<26.001.21662
- (no CPE)range: <=26.001.21651
Patches
Vulnerability mechanics
References
1- helpx.adobe.com/security/products/acrobat/apsb26-63.htmlnvdVendor Advisory
News mentions
2- Adobe Discloses 25 Vulnerabilities Across Multiple Products, Including Critical FlawsVypr Intelligence · Jun 9, 2026
- ZDI-26-344: Adobe Acrobat Reader DC Doc Object Out-Of-Bounds Read Information Disclosure VulnerabilityZero Day Initiative · Jun 9, 2026