Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.31% | — | Glyphandcog Xpdfreader | 30/8/2022 | 17/6/2026 | Xpdf versiones anteriores a 4.04, carece de una comprobación de desbordamiento de enteros en el archivo JPXStream.cc | |
| Modificada | Alta (7.8) | 0.31% | — | Glyphandcog Xpdfreader | 30/8/2022 | 17/6/2026 | En Xpdf versiones anteriores a 4.04, el descodificador DCT (JPEG) permitía de forma incorrecta cambiar el flag "interleaved" después del primer escaneo de la imagen, conllevando a una vulnerabilidad desconocida relacionada con los enteros en Stream.cc | |
| Modificada | Media (5.5) | 0.29% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.2.2 y PDF Editor versiones anteriores a 11.2.2, y PhantomPDF versiones anteriores a 10.1.8, manejan inapropiadamente la información de referencias cruzadas durante el análisis de objetos comprimidos dentro de los documentos firmados. Esto conlleva a una entrega de información… | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario debido a un manejo inapropiado de JavaScript | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 0.79% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Media (5.5) | 0.28% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, manejan inapropiadamente los datos ocultos e incrementales en los documentos firmados. Un atacante puede escribir en un archivo arbitrario, y mostrar contenidos controlados, durante la… | |
| Modificada | Alta (7.8) | 0.34% | — | Xpdfreader XpdfFreedesktop Poppler | 22/8/2022 | 17/6/2026 | Xpdf versiones anteriores a 4.04, contiene un desbordamiento de enteros en el decodificador JBIG2 (la función JBIG2Stream::readSymbolDictSeg() en el archivo JBIG2Stream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un fallo o una ejecución de código arbitrario.… | |
| Modificada | Media (5.5) | 0.35% | — | Esri Arcreader | 12/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo especialmente diseñado en Esri ArcReader versiones 10.8.1 (y anteriores) que permite a un atacante no autenticado inducir un problema de divulgación de información en el contexto del usuario actual. | |
| Modificada | Alta (7.8) | 0.44% | — | Esri Arcreader | 12/8/2022 | 17/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada cuando es analizado un archivo especialmente diseñado en Esri ArcReader versiones 10.8.1 (y anteriores) permite a un atacante no autenticado lograr la ejecución de código arbitrario en el contexto del usuario actual. | |
| Modificada | Media (5.5) | 0.35% | — | Esri Arcreader | 12/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites cuando es analizado un archivo especialmente diseñado en Esri ArcReader versiones 10.8.1 (y anteriores) que permite a un atacante no autenticado inducir un problema de divulgación de información en el contexto del usuario actual. | |
| Modificada | Media (5.5) | 2.7% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir… | |
| Modificada | Media (5.5) | 2.6% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir… | |
| Modificada | Media (5.5) | 2.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Media (5.5) | 4.3% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Alta (7.8) | 2.6% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 7.1% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de comprobación de entrada inapropiada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción… | |
| Modificada | Alta (7.8) | 3.9% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 11/8/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20169 (y anteriores), 20.005.30362 (y anteriores) y 17.012.30249 (y anteriores), están afectadas por una vulnerabilidad de Uso de Memoria Previamente Liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción… | |
| Modificada | Media (6.5) | 3.3% | 💥 Exploit | Kavitareader Kavita | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el repositorio de GitHub kareadita/kavita versiones anteriores a 0.5.4.1 | |
| Modificada | Alta (7.5) | 1.1% | — | Foxit PDF EditorFoxit PDF Reader | 6/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL cuando this.Span es usada para oState de Collab.addStateModel, porque this.Span.text puede ser NULL | |
| Modificada | Alta (7.5) | 1.1% | — | Foxit PDF EditorFoxit PDF Reader | 6/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL en exportXFAData | |
| Modificada | Alta (7.8) | 0.40% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe AcrobatAdobe Acrobat Reader | 27/7/2022 | 17/6/2026 | Adobe Acrobat Reader versiones 22.001.20085 (y anteriores), 20.005.30314 (y anteriores) y 17.012.30205 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites al analizar un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un… |