عوامل تهدید از یک آسیبپذیری روز-صفر ناشناخته در Adobe Reader با استفاده از اسناد PDF مخرب از حداقل دسامبر ۲۰۲۵ بهرهبرداری میکنند. این یافته که توسط Haifei Li از EXPMON تشریح شده، به عنوان یک اکسپلویت بسیار پیچیده PDF توصیف شده است و فایل مخرب («Invoice540.pdf») برای اولین بار در ۲۸ نوامبر ۲۰۲۵ در پلتفرم VirusTotal مشاهده شد.
یک آسیبپذیری بحرانی فرار از sandbox در کتابخانه محبوب vm2 برای Node.js افشا شده است که در صورت بهرهبرداری موفقیتآمیز، میتواند به مهاجمان اجازه دهد تا کد دلخواه را بر روی سیستم عامل زیرین اجرا کنند. این آسیبپذیری با شناسه CVE-2026-22709 ردیابی میشود و امتیاز CVSS آن 9.8 از 10.0 در سیستم امتیازدهی CVSS است. در vm2 نسخه 3.10.0، Promise.prototype.then و Promise.prototype.catch
یک آسیبپذیری با شدت بحرانی در کتابخانه sandbox vm2 برای Node.js با شناسه CVE-2026-22709، امکان فرار از sandbox و اجرای کد دلخواه بر روی سیستم میزبان را فراهم میکند.