Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
797 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.7% | — | Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 1/5/2015 | 17/6/2026 | Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de vectores relacionados con firmas digitales. | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 1/5/2015 | 17/6/2026 | Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de un GIF manipulado en un fichero PDF. | |
| Modificada | Media (4.3) | 25% | 💥 Exploit | Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 30/3/2015 | 17/6/2026 | Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de (1) un tamaño Ubyte manipulado en una estructura DataSubBlock o (2) un LZWMinimumCodeSize manipulado en una imagen GIF. | |
| Modificada | Media (4.4) | 3.2% | 💥 Exploit | Foxitsoftware Foxit Reader | 30/3/2015 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en el servicio de actualizaciones seguras Foxit Cloud en el plugin Cloud en Foxit Reader 6.1 hasta 7.0.6.1126 permite a usuarios locales ganar privilegios a través de un programa troyano en la carpeta %SYSTEMDRIVE%. | |
| Modificada | Media (6.8) | 3.7% | — | Foxitsoftware Foxit PDF SDK Activex | 17/10/2014 | 17/6/2026 | Desbordamiento de buffer en el método SetLogFile en Foxit.FoxitPDFSDKProCtrl.5 de Foxit PDF SDK ActiveX 2.3 hasta 5.0.1820 anteriores a 5.0.2.924 permite a atacantes remotos ejecutar código arbitrario a través de una larga cadena, relacionado con variables globales. | |
| Modificada | Media (5.4) | 0.27% | — | Foxitsoftware Foxit Mobilepdf - PDF Reader | 1/10/2014 | 17/6/2026 | La aplicación Foxit MobilePDF - PDF Reader (también conocido como com.foxit.mobile.pdf.lite) 2.2.0.0616 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 2.5% | — | Foxitsoftware Foxit PDF SDK DLL | 7/7/2014 | 17/6/2026 | Desbordamiento de buffer en el método FPDFBookmark_GetTitle en Foxit PDF SDK DLL anterior a 3.1.1.5005 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 3.9% | — | Foxitsoftware Foxit Advanced PDF Editor | 26/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad. | |
| Modificada | Media (6.9) | 0.86% | — | Foxitsoftware Foxit Reader | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en facebook_plugin.fpi en el complemento para Facebook en Foxit Reader v5.3.1.0606, permite a usuarios locales ganar privilegios a través de un caballo de troya dwmapi.dll en el archivo de trabajo actual, como se demostró con un durectorio que contiene un archivo .pdf.… | |
| Modificada | Alta (9.3) | 5.0% | — | Foxitsoftware Foxit Reader | 23/8/2012 | 16/6/2026 | Foxit Reader anterior a v5.3 en Windows XP y Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF con un adjunto manipulado que provoca el cálculo de un número negativo durante el procesamiento de referencias cruzadas. | |
| Modificada | Alta (9.3) | 1.1% | — | Foxitsoftware Foxit Reader | 27/9/2011 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Foxit Reader v5.0.2.0718 y anteriores permite a usuarios locales conseguir privilegios a través de un caballo de Troya con dwmapi.dll, dwrite.dll o msdrm.dll en el directorio de trabajo actual. | |
| Modificada | Alta (9.3) | 5.0% | — | Foxitsoftware Foxit Reader | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en el decodificador de tipo de letra 1 en el motor de FreeType en Foxit Reader antes de v4.0.0.0619 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por caída de la aplicación) a través de una fuente modificada a mano en un documento PDF. | |
| Modificada | Alta (9.3) | 6.2% | — | Foxitsoftware Foxit ReaderFoxitsoftware Foxit Phantom | 25/2/2011 | 16/6/2026 | Desbordamiento de enteros en Foxit Reader anterior a v4.3.1.0218 y Foxit Phantom anterior a v2.3.3.1112 permite a atacantes remotos ejecutar código arbitrario a través de fragmentos ICC manipulados en un fichero PDF, lo que provoca un desbordamiento de búfer basado en heap. | |
| Modificada | Alta (9.3) | 7.5% | 💥 Exploit | Foxitsoftware Foxit Reader | 5/4/2010 | 16/6/2026 | Foxit Reader anterior a v3.2.1.0401 permite a atacantes remotos (1) ejecutar programas locales de su elección a través de determinadas secuencias "/Type /Action /S /Launch" y (2) ejecutar programas de su elección embebidos en un documento PDF a través de secuencias "/Launch /Action" no especificadas. Relacionado con… | |
| Modificada | Alta (10) | 5.5% | — | Foxitsoftware WAC Server | 14/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Foxit Remote Access Server (También conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de paquetes SSH largos, es una vulnerabilidad distinta a… | |
| Modificada | Alta (10) | 8.3% | 💥 Exploit | Foxitsoftware WAC Server | 24/8/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Foxit Remote Access Server (también conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de paquete SSH largos. Vector distinto de… | |
| Modificada | Alta (9.3) | 5.7% | — | Foxitsoftware Jpeg2000 Jbig2 Decoder Add-onFoxitsoftware Foxit Reader | 23/6/2009 | 16/6/2026 | El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un error fatal durante la decodificación de una cabecera JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de… | |
| Modificada | Alta (9.3) | 5.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Jpeg2000/jbig2 Decoder Add-on | 23/6/2009 | 16/6/2026 | El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un valor negativo para la posición del octeto del stream en un flujo JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (mediante corrupción… | |
| Modificada | Alta (10) | 41% | — | Foxitsoftware Reader | 10/3/2009 | 16/6/2026 | Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, incluidas la 1120 y 1301, no requiere la confirmación del usuario antes de realizar acciones peligrosas en un fichero PDF, lo que permite a atacantes remotos ejecutar programas de manera arbitraria y pudiendo producir un impacto sin especificar a… | |
| Modificada | Alta (9.3) | 5.0% | — | Foxitsoftware Foxit Reader | 10/3/2009 | 16/6/2026 | Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, ademas de v3.0.2009.1301, no maneja adecuadamente un segmento del símbolo JBIG2 del diccionario sin nuevos símbolos, lo que permite atacantes remotos ejecutar código arbitrariamente a través de un fichero PDF manipulado que inicia una desreferencia… | |
| Modificada | Alta (9.3) | 23% | — | Foxitsoftware Foxit Reader | 21/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en Pila en Foxit Reader versiones anteriores a la 2.3 build 2912 permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través de ficheros PDF manipulados, relacionado con la función JavaScript util.printf y los especificadores de punto flotante en las… | |
| Modificada | Alta (10) | 8.5% | 💥 Exploit | Foxitsoftware WAC Server | 9/1/2008 | 16/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Foxit WAC Server versiones 2.1.0.910, 2.0 Build 3503 y anteriores, permite a atacantes remotos causar una denegación de servicio (crash) y ejecutar código arbitrario por medio de una petición Telnet con opciones largas. |