Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 66% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.005.20054 (y anteriores), 2020.004.30005 (y anteriores), y 2017.011.30197 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el… | |
| Modificada | Alta (7.8) | 4.9% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.005.20054 (y anteriores), 2020.004.30005 (y anteriores), y 2017.011.30197 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de… | |
| Modificada | Alta (7.1) | 2.9% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.005.20054 (y anteriores), 2020.004.30005 (y anteriores), y 2017.011.30197 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una lectura/escritura arbitraria de información del… | |
| Modificada | Alta (7.3) | 2.2% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.005.20054 (y anteriores), 2020.004.30005 (y anteriores), y 2017.011.30197 (y anteriores), están afectadas por una vulnerabilidad de Elemento de Ruta de Búsqueda no Controlada. Un atacante con acceso a la carpeta C:/ de la víctima podría aprovechar esta vulnerabilidad para lograr una… | |
| Modificada | Alta (7.8) | 51% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.005.20054 (y anteriores), 2020.004.30005 (y anteriores), y 2017.011.30197 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el… | |
| Modificada | Alta (8.2) | 2.2% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2021 | 17/6/2026 | Acrobat Reader DC versiones 2021.005.20054 (y anteriores), 2020.004.30005 (y anteriores), y 2017.011.30197 (y anteriores), están afectadas por una Neutralización Inapropiada de Elementos Especiales usados en un comando del Sistema Operativo. Un atacante autenticado podría aprovechar esta vulnerabilidad para lograr una… | |
| Modificada | Crítica (9.8) | 0.99% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite la inyección de SQL por medio de datos diseñados al final de una cadena | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite escribir en archivos arbitrarios porque no es comprobado un nombre de ruta de CombineFiles | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite escribir en archivos arbitrarios porque el nombre de ruta extractPages no es comprobado | |
| Modificada | Alta (7.8) | 0.54% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite el secuestro de DLL, también se conoce como CNVD-C-2021-68000 y CNVD-C-2021-68502 | |
| Modificada | Crítica (9.1) | 1.2% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite a atacantes eliminar archivos arbitrarios (durante la desinstalación) por medio de un enlace simbólico | |
| Modificada | Alta (7.5) | 0.96% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite un consumo de pila por medio de llamadas a funciones recursivas durante el manejo de formularios XFA u objetos de enlace | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1.4. Permite una corrupción de memoria durante la conversión de un documento PDF a un formato de documento diferente | |
| Modificada | Alta (7.5) | 0.99% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Editor versiones anteriores a 11.0.1 y en PDF Reader versiones anteriores a 11.0.1 en macOS. No maneja apropiadamente las entradas de diccionario que faltan, conllevando a una desreferencia de puntero NULL, también se conoce como CNVD-C-2021-95204 | |
| Modificada | Alta (7.5) | 0.96% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite un consumo de pila durante el procesamiento recursivo de nodos XML insertados | |
| Modificada | Alta (7.5) | 0.85% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite escribir en archivos arbitrarios por medio de la función submitForm | |
| Modificada | Crítica (9.1) | 1.1% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite una lectura fuera de límites por medio de el archivo util.scand | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Se manejan inapropiadamente las situaciones en las que el tamaño de un array (derivado de una entrada /Size) es menor que el número máximo de objeto indirecto, y se produce así un intento de… | |
| Modificada | Crítica (9.1) | 1.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Foxit Reader versiones anteriores a 10.1.4 y PhantomPDF versiones anteriores a 10.1.4, permiten la divulgación de información o el bloqueo de la aplicación tras el manejo inapropiado de la tecla Tab durante la interacción del formulario XFA | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 11/8/2021 | 17/6/2026 | Foxit Reader versiones anteriores a 10.1.4 y PhantomPDF versiones anteriores a 10.1.4, presentan una escritura fuera de límites porque la tabla de Referencias Cruzadas es manejada inapropiadamente durante la conversión de documentos de Office | |
| Modificada | Crítica (9.8) | 1.0% | — | Unidocs Ezpdfreader | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de entrada en el servicio de ezPDFReader, permite a un atacante ejecutar un comando arbitrario. Este problema ocurría cuando el lanzador de ezPDF recibía y ejecutaba valores de entrada diseñados mediante la comunicación JSON-RPC | |
| Modificada | Alta (8.8) | 1.9% | — | Foxit PDF Reader | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en el motor JavaScript de Foxit Software's PDF Reader, versión 11.0.0.49893. Un documento PDF especialmente diseñado puede desencadenar el reuso de la memoria previamente liberada, que puede conllevar a una ejecución de código arbitrario. Un… | |
| Modificada | Alta (8.8) | 1.9% | — | Foxit PDF Reader | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en el motor de JavaScript de Foxit Software's PDF Reader, versión 10.1.4.37651. Un documento PDF especialmente diseñado puede desencadenar el reuso de la memoria previamente liberada, que puede conllevar a una ejecución de código arbitrario. Un… | |
| Modificada | Alta (8.8) | 6.1% | — | Foxit PDF Reader | 5/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en el motor JavaScript de Foxit Software's PDF Reader, versión 10.1.3.37598. Un documento PDF especialmente diseñado puede desencadenar el reuso de la memoria previamente liberada, que puede conllevar a una ejecución de código arbitrario. Un… | |
| Modificada | Alta (7.8) | 4.0% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 4/8/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.0.0.49893. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… |