PULSE
LIVE0signals / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
← All CVEs
CVE Watch

CVE-2018-4990

Adobe Acrobat and Reader Double Free Vulnerability

CVSS

No CVSS

EPSS

36.6%

p98

KEV

YES

Jun 8, 2022

Exploit Today

80

0-100

Published: · Last modified:

EPSS · 30d
36.4%EPSS · 30 days36.6%
2026-08-022026-08-31
KEV catalog record

Product

Adobe / Acrobat and Reader

Vulnerability

Adobe Acrobat and Reader Double Free Vulnerability

Added to KEV

Jun 8, 2022

Remediate by

Jun 22, 2022

Known ransomware use

No

Summary description

Adobe Acrobat and Reader have a double free vulnerability that could lead to remote code execution.

Required action

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2018-4990

Related CVEs
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-346218.6 HIG
93.8%
KEV78Adobe Acrobat and Reader Prototype Pollution Vulnerability4d
CVE-2008-2992
99.9%
KEV80Adobe Reader and Acrobat Input Validation Vulnerability
CVE-2007-5659
99.8%
KEV80Adobe Acrobat and Reader Buffer Overflow Vulnerability
CVE-2009-3459
99.7%
KEV80Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
CVE-2021-21017
99.7%
KEV80Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
CVE-2009-3953
99.7%
KEV80Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability