Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

797 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.7%—Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf1/5/201517/6/2026
Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de vectores relacionados con firmas digitales.
ModificadaMedia (4.3)6.0%💥 ExploitFoxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf1/5/201517/6/2026
Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de un GIF manipulado en un fichero PDF.
ModificadaMedia (4.3)25%💥 ExploitFoxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf30/3/201517/6/2026
Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de (1) un tamaño Ubyte manipulado en una estructura DataSubBlock o (2) un LZWMinimumCodeSize manipulado en una imagen GIF.
ModificadaMedia (4.4)3.2%💥 ExploitFoxitsoftware Foxit Reader30/3/201517/6/2026
Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en el servicio de actualizaciones seguras Foxit Cloud en el plugin Cloud en Foxit Reader 6.1 hasta 7.0.6.1126 permite a usuarios locales ganar privilegios a través de un programa troyano en la carpeta %SYSTEMDRIVE%.
ModificadaMedia (6.8)3.7%—Foxitsoftware Foxit PDF SDK Activex17/10/201417/6/2026
Desbordamiento de buffer en el método SetLogFile en Foxit.FoxitPDFSDKProCtrl.5 de Foxit PDF SDK ActiveX 2.3 hasta 5.0.1820 anteriores a 5.0.2.924 permite a atacantes remotos ejecutar código arbitrario a través de una larga cadena, relacionado con variables globales.
ModificadaMedia (5.4)0.27%—Foxitsoftware Foxit Mobilepdf - PDF Reader1/10/201417/6/2026
La aplicación Foxit MobilePDF - PDF Reader (también conocido como com.foxit.mobile.pdf.lite) 2.2.0.0616 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)2.5%—Foxitsoftware Foxit PDF SDK DLL7/7/201417/6/2026
Desbordamiento de buffer en el método FPDFBookmark_GetTitle en Foxit PDF SDK DLL anterior a 3.1.1.5005 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.6)3.9%—Foxitsoftware Foxit Advanced PDF Editor26/1/201316/6/2026
Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad.
ModificadaMedia (6.9)0.86%—Foxitsoftware Foxit Reader6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en facebook_plugin.fpi en el complemento para Facebook en Foxit Reader v5.3.1.0606, permite a usuarios locales ganar privilegios a través de un caballo de troya dwmapi.dll en el archivo de trabajo actual, como se demostró con un durectorio que contiene un archivo .pdf.…
ModificadaAlta (9.3)5.0%—Foxitsoftware Foxit Reader23/8/201216/6/2026
Foxit Reader anterior a v5.3 en Windows XP y Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF con un adjunto manipulado que provoca el cálculo de un número negativo durante el procesamiento de referencias cruzadas.
ModificadaAlta (9.3)1.1%—Foxitsoftware Foxit Reader27/9/201116/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Foxit Reader v5.0.2.0718 y anteriores permite a usuarios locales conseguir privilegios a través de un caballo de Troya con dwmapi.dll, dwrite.dll o msdrm.dll en el directorio de trabajo actual.
ModificadaAlta (9.3)5.0%—Foxitsoftware Foxit Reader24/6/201116/6/2026
Desbordamiento de entero en el decodificador de tipo de letra 1 en el motor de FreeType en Foxit Reader antes de v4.0.0.0619 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por caída de la aplicación) a través de una fuente modificada a mano en un documento PDF.
ModificadaAlta (9.3)6.2%—Foxitsoftware Foxit ReaderFoxitsoftware Foxit Phantom25/2/201116/6/2026
Desbordamiento de enteros en Foxit Reader anterior a v4.3.1.0218 y Foxit Phantom anterior a v2.3.3.1112 permite a atacantes remotos ejecutar código arbitrario a través de fragmentos ICC manipulados en un fichero PDF, lo que provoca un desbordamiento de búfer basado en heap.
ModificadaAlta (9.3)7.5%💥 ExploitFoxitsoftware Foxit Reader5/4/201016/6/2026
Foxit Reader anterior a v3.2.1.0401 permite a atacantes remotos (1) ejecutar programas locales de su elección a través de determinadas secuencias "/Type /Action /S /Launch" y (2) ejecutar programas de su elección embebidos en un documento PDF a través de secuencias "/Launch /Action" no especificadas. Relacionado con…
ModificadaAlta (10)5.5%—Foxitsoftware WAC Server14/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Foxit Remote Access Server (También conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de paquetes SSH largos, es una vulnerabilidad distinta a…
ModificadaAlta (10)8.3%💥 ExploitFoxitsoftware WAC Server24/8/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Foxit Remote Access Server (también conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de paquete SSH largos. Vector distinto de…
ModificadaAlta (9.3)5.7%—Foxitsoftware Jpeg2000 Jbig2 Decoder Add-onFoxitsoftware Foxit Reader23/6/200916/6/2026
El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un error fatal durante la decodificación de una cabecera JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de…
ModificadaAlta (9.3)5.7%—Foxitsoftware Foxit ReaderFoxitsoftware Jpeg2000/jbig2 Decoder Add-on23/6/200916/6/2026
El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un valor negativo para la posición del octeto del stream en un flujo JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (mediante corrupción…
ModificadaAlta (10)41%—Foxitsoftware Reader10/3/200916/6/2026
Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, incluidas la 1120 y 1301, no requiere la confirmación del usuario antes de realizar acciones peligrosas en un fichero PDF, lo que permite a atacantes remotos ejecutar programas de manera arbitraria y pudiendo producir un impacto sin especificar a…
ModificadaAlta (9.3)5.0%—Foxitsoftware Foxit Reader10/3/200916/6/2026
Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, ademas de v3.0.2009.1301, no maneja adecuadamente un segmento del símbolo JBIG2 del diccionario sin nuevos símbolos, lo que permite atacantes remotos ejecutar código arbitrariamente a través de un fichero PDF manipulado que inicia una desreferencia…
ModificadaAlta (9.3)23%—Foxitsoftware Foxit Reader21/5/200816/6/2026
Desbordamiento de búfer basado en Pila en Foxit Reader versiones anteriores a la 2.3 build 2912 permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través de ficheros PDF manipulados, relacionado con la función JavaScript util.printf y los especificadores de punto flotante en las…
ModificadaAlta (10)8.5%💥 ExploitFoxitsoftware WAC Server9/1/200816/6/2026
Un desbordamiento del búfer en la región heap de la memoria en Foxit WAC Server versiones 2.1.0.910, 2.0 Build 3503 y anteriores, permite a atacantes remotos causar una denegación de servicio (crash) y ejecutar código arbitrario por medio de una petición Telnet con opciones largas.