{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-81993","assignerOrgId":"078d4453-3bcd-4900-85e6-15281da43538","state":"PUBLISHED","assignerShortName":"adobe","dateReserved":"2026-08-27T21:20:45.366Z","datePublished":"2026-09-08T20:31:06.157Z","dateUpdated":"2026-09-09T13:50:57.906Z"},"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Adobe Acrobat","vendor":"Adobe","versions":[{"lessThanOrEqual":"26.002.21900","status":"affected","version":"0","versionType":"custom"},{"status":"unaffected","version":"26.002.21901","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"Acrobat Reader","vendor":"Adobe","versions":[{"lessThanOrEqual":"26.002.21900","status":"affected","version":"0","versionType":"custom"},{"status":"unaffected","version":"26.002.21901","versionType":"custom"}]},{"defaultStatus":"unaffected","product":"Acrobat 2024","vendor":"Adobe","versions":[{"lessThanOrEqual":"24.001.30383","status":"affected","version":"0","versionType":"custom"},{"status":"unaffected","version":"24.001.30429","versionType":"custom"}]}],"datePublic":"2026-09-08T17:00:00.000Z","descriptions":[{"lang":"en","value":"Acrobat Reader is affected by a Heap-based Buffer Overflow vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to disclose sensitive information. Exploitation of this issue requires user interaction in that a victim must open a malicious file."}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"LOCAL","availabilityImpact":"NONE","availabilityRequirement":"NOT_DEFINED","baseScore":5.5,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","confidentialityRequirement":"NOT_DEFINED","environmentalScore":5.5,"environmentalSeverity":"MEDIUM","exploitCodeMaturity":"NOT_DEFINED","integrityImpact":"NONE","integrityRequirement":"NOT_DEFINED","modifiedAttackComplexity":"LOW","modifiedAttackVector":"LOCAL","modifiedAvailabilityImpact":"NONE","modifiedConfidentialityImpact":"HIGH","modifiedIntegrityImpact":"NONE","modifiedPrivilegesRequired":"NONE","modifiedScope":"UNCHANGED","modifiedUserInteraction":"REQUIRED","privilegesRequired":"NONE","remediationLevel":"NOT_DEFINED","reportConfidence":"NOT_DEFINED","scope":"UNCHANGED","temporalScore":5.5,"temporalSeverity":"MEDIUM","userInteraction":"REQUIRED","vectorString":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N","version":"3.1"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"problemTypes":[{"descriptions":[{"cweId":"CWE-122","description":"Heap-based Buffer Overflow (CWE-122)","lang":"en","type":"CWE"}]}],"providerMetadata":{"orgId":"078d4453-3bcd-4900-85e6-15281da43538","shortName":"adobe","dateUpdated":"2026-09-08T20:31:06.157Z"},"references":[{"tags":["vendor-advisory"],"url":"https://helpx.adobe.com/security/products/acrobat/apsb26-141.html"}],"source":{"discovery":"EXTERNAL"},"title":"Acrobat Reader | Heap-based Buffer Overflow (CWE-122)","x_generator":{"engine":"cvelib 1.8.0"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-09T13:50:27.013790Z","id":"CVE-2026-81993","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-09T13:50:57.906Z"}}]}}