Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.31%—Glyphandcog Xpdfreader30/8/202217/6/2026
Xpdf versiones anteriores a 4.04, carece de una comprobación de desbordamiento de enteros en el archivo JPXStream.cc
ModificadaAlta (7.8)0.31%—Glyphandcog Xpdfreader30/8/202217/6/2026
En Xpdf versiones anteriores a 4.04, el descodificador DCT (JPEG) permitía de forma incorrecta cambiar el flag "interleaved" después del primer escaneo de la imagen, conllevando a una vulnerabilidad desconocida relacionada con los enteros en Stream.cc
ModificadaMedia (5.5)0.29%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.2.2 y PDF Editor versiones anteriores a 11.2.2, y PhantomPDF versiones anteriores a 10.1.8, manejan inapropiadamente la información de referencias cruzadas durante el análisis de objetos comprimidos dentro de los documentos firmados. Esto conlleva a una entrega de información…
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario debido a un manejo inapropiado de JavaScript
ModificadaAlta (7.8)1.1%💥 PoCFoxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)0.79%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaMedia (5.5)0.28%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, manejan inapropiadamente los datos ocultos e incrementales en los documentos firmados. Un atacante puede escribir en un archivo arbitrario, y mostrar contenidos controlados, durante la…
ModificadaAlta (7.8)0.34%—Xpdfreader XpdfFreedesktop Poppler22/8/202217/6/2026
Xpdf versiones anteriores a 4.04, contiene un desbordamiento de enteros en el decodificador JBIG2 (la función JBIG2Stream::readSymbolDictSeg() en el archivo JBIG2Stream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un fallo o una ejecución de código arbitrario.…
ModificadaMedia (5.5)0.35%—Esri Arcreader12/8/202217/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo especialmente diseñado en Esri ArcReader versiones 10.8.1 (y anteriores) que permite a un atacante no autenticado inducir un problema de divulgación de información en el contexto del usuario actual.
ModificadaAlta (7.8)0.44%—Esri Arcreader12/8/202217/6/2026
Una vulnerabilidad de uso de memoria previamente liberada cuando es analizado un archivo especialmente diseñado en Esri ArcReader versiones 10.8.1 (y anteriores) permite a un atacante no autenticado lograr la ejecución de código arbitrario en el contexto del usuario actual.
ModificadaMedia (5.5)0.35%—Esri Arcreader12/8/202217/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo especialmente diseñado en Esri ArcReader versiones 10.8.1 (y anteriores) que permite a un atacante no autenticado inducir un problema de divulgación de información en el contexto del usuario actual.
ModificadaMedia (5.5)2.7%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir…
ModificadaMedia (5.5)2.6%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir…
ModificadaMedia (5.5)2.5%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para…
ModificadaMedia (5.5)4.3%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para…
ModificadaAlta (7.8)2.6%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del…
ModificadaAlta (7.8)7.1%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción…
ModificadaAlta (7.8)3.9%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader11/8/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción…
ModificadaMedia (6.5)3.3%💥 ExploitKavitareader Kavita10/8/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el repositorio de GitHub kareadita/kavita versiones anteriores a 0.5.4.1
ModificadaAlta (7.5)1.1%—Foxit PDF EditorFoxit PDF Reader6/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL cuando this.Span es usada para oState de Collab.addStateModel, porque this.Span.text puede ser NULL
ModificadaAlta (7.5)1.1%—Foxit PDF EditorFoxit PDF Reader6/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL en exportXFAData
ModificadaAlta (7.8)0.40%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader27/7/202217/6/2026
Adobe Acrobat Reader versiones 22.001.20085 (y anteriores), 20.005.30314 (y anteriores) y 17.012.30205 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un…