Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
797 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.52% | — | Foxitsoftware Foxit PDF | 5/5/2017 | 17/6/2026 | La aceptación de certificados TLS inválidos y autofirmados en "Foxit PDF - PDF reader, editor, form, signature" anterior a versión 5.4 para iOS, permite a un atacante tipo man-in-the-middle y/o físicamente cercano interceptar silenciosamente información del inicio de sesión (nombre de usuario y contraseña), además del… | |
| Modificada | Alta (7.8) | 4.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/5/2017 | 17/6/2026 | Foxit Reader anterior a 8.2.1 y PhantomPDF anterior a 8.2.1 están afectados por una lectura fuera de límites que permite a un atacante remoto obtener información sensible o ejecutar código de forma arbitraria utilizando una fuente manipulada en un documento PDF. | |
| Modificada | Alta (8.8) | 3.9% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/5/2017 | 17/6/2026 | Foxit Reader en versiones anteriores a la 8.2.1 y PhantomPDF en versiones anteriores a la 8.2.1, presentan una vulnerabilidad de lectura fuera de límites que permite a atacantes remotos obtener información sensible o ejecutar código arbitrario a través de una fuente manipulada en un documento PDF. | |
| Modificada | Alta (8.8) | 3.9% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/5/2017 | 17/6/2026 | Foxit Reader en versiones anteriores a la 8.2.1 y PhantomPDF en versiones anteriores a la 8.2.1, presentan una vulnerabilidad de lectura fuera de límites que permite a atacantes remotos obtener información sensible o ejecutar código arbitrario a través de una fuente manipulada en un documento PDF. | |
| Modificada | Alta (7.8) | 2.3% | — | Foxitsoftware Foxit PDF Toolkit | 7/4/2017 | 17/6/2026 | Vulnerabilidad de corrupción de memoria en Foxit PDF Toolkit en versiones anteriores a 2.1 permite a un atacante provocar una denegación de servicio y la ejecución remota de código cuando una víctima abre un archivo PDF especialmente manipulado. | |
| Modificada | Alta (7.8) | 15% | — | Foxitsoftware Foxit Reader | 4/4/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función CreateFXPDFConvertor en ConvertToPdf_x86.dll en Foxit Reader 7.3.4.311 permite a atacantes remotos ejecutar código arbitrario a través de un gran valor SamplesPerPixel en una imagen TIFF manipulada que se maneja mal durante la conversión de PDF. Esto se… | |
| Modificada | Media (4.7) | 3.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 14/3/2017 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader en versiones anteriores a 8.2.1 y PhantomPDF en versiones anteriores a 8.2.1 en Windows, cuando la aplicación gflags está habilitada, permite a atacantes remotos provocar una denegación del servicio (lectura fuera de límites y caída de la aplicación) a través de una imagen TIFF… | |
| Modificada | Alta (8.1) | 3.8% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 23/1/2017 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader en versiones anteriores a 8.2 y PhantomPDF en versiones anteriores a 8.2 en Windows, cuando la aplicación gflags está habilitada permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de una imagen JPEG… | |
| Modificada | Alta (7.8) | 2.3% | — | Foxitsoftware Foxit PDF Toolkit | 13/1/2017 | 17/6/2026 | Vulnerabilidad de corrupción de memoria en Foxit PDF Toolkit v1.3 permite a atacantes remotos provocar una denegación de servicio y ejecución remota de código cuando la victima abre el archivo PDF especialmente manipulado. La vulnerabilidad se ha corregido en la versión v2.0. | |
| Modificada | Baja (3.3) | 18% | — | Foxitsoftware Reader | 6/1/2017 | 17/6/2026 | Una gran vulnerabilidad de lectura fuera de límites en la memoria dinámica en Foxit PDF Reader puede ser potencialmente abusado para divulgación de información. Combinado con otra vulnerabilidad, puede ser empleado para filtrar el diseño de la memoria dinámica y en la elusión de ASLR. | |
| Modificada | Media (6.5) | 1.3% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | El plugin de la extensión de shell thumbnail (FoxitThumbnailHndlr_x86.dll) en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) a través de una imagen JPEG2000 manipulada incrustada en un… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | Vulnerabilidad de lectura fuera de límites en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows, cuando se habilita la aplicación gflags, permite a atacantes remotos ejecutar código arbitrario a través de una imagen BMP manipulada incrustada en el flujo XFA en un documento PDF, vulnerabilidad también… | |
| Modificada | Alta (8.8) | 2.9% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (escritura fuera de límites) en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows permite a atacantes remotos ejecutar código arbitrario a través de una imagen JPEG2000 manipulada incrustada en un documento PDF, vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | Vulnerabilidad de lectura fuera de límites en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows, cuando se habilita la aplicación gflags, permite a atacantes remotos ejecutar código arbitrario a través de una imagen TIFF manipulada incrustada en el flujo XFA en un documento PDF, vulnerabilidad también… | |
| Modificada | Media (5.3) | 1.1% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows, cuando se habilita la aplicación gflags, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de una imagen TIFF manipulada, vulnerabilidad también… | |
| Modificada | Alta (7.8) | 0.82% | — | Foxitsoftware Reader | 31/10/2016 | 17/6/2026 | Foxit Reader para Mac 2.1.0.0804 y versiones anteriores y Foxit Reader para Linux 2.1.0.0805 y versiones anteriores sufrieron una vulnerabilidad donde permisos de archivo débiles podrían ser explotados por atacantes para ejecutar código arbitrario. Después de la instalación, archivos del núcleo de Foxit Reader eran de… | |
| Modificada | Alta (7.8) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows, cuando la aplicación gflags está activa, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de una imagen (1) JPEG, (2) GIF o (3) BMP manipulada. | |
| Modificada | Alta (7.8) | 4.2% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la funcionalidad de manejo de formularios XFA en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos ejecutar código arbitrario a través de una llamada remerge manipulada. | |
| Modificada | Alta (7.8) | 4.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos ejecutar código arbitrario a través de un objeto con un número de revisión de -1 en un documento PDF. | |
| Modificada | Media (5.5) | 1.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows reportan incorrectamente errores de formato recursivamente, lo que permite a atacantes remotos provocar una denegación de servicio (colgado de aplicación) a través de un PDF manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un flujo de contenido manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 4.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos ejecutar código arbitrario a través de un flujo FlateDecode modificado en un documento PDF. | |
| Modificada | Alta (7.4) | 0.66% | — | Foxitsoftware Foxit Reader | 13/4/2016 | 17/6/2026 | El Foxit Cloud Update Service (FoxitCloudUpdateService) en Foxit Reader 6.1 hasta la versión 6.2.x y 7.x en versiones anteriores a 7.2.2, cuando una actualización para el plugin Cloud está disponible, permite a usuarios locales obtener privilegios escribiendo datos manipulados a una región de memoria compartida, lo… | |
| Modificada | Media (6.8) | 3.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 16/12/2015 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación de memoria en (1) el método Print y (2) el manejador de objetos App en Foxit Reader en versiones anteriores a 7.2.2 y Foxit PhantomPDF en versiones anteriores a 7.2.2 permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF manipulado. |