Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3572 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.1%—Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC11/2/202117/6/2026
Acrobat Reader DC versiones 2020.013.20074 (y anteriores), versiones 2020.001.30018 (y anteriores) y versiones 2017.011.30188 (y anteriores), están afectadas por una vulnerabilidad Uso de la Memoria Previamente Liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución…
ModificadaAlta (8.8)4.1%—Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC11/2/202117/6/2026
Acrobat Reader DC versiones 2020.013.20074 (y anteriores), versiones 2020.001.30018 (y anteriores) y versiones 2017.011.30188 (y anteriores), están afectadas por una vulnerabilidad Uso de la Memoria Previamente Liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución…
ModificadaAlta (8.8)4.1%—Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC11/2/202117/6/2026
Acrobat Reader DC versiones 2020.013.20074 (y anteriores), versiones 2020.001.30018 (y anteriores) y versiones 2017.011.30188 (y anteriores), están afectadas por una vulnerabilidad Uso de la Memoria Previamente Liberada. Un atacante no autenticado podría aprovechar esta vulnerabilidad para alcanzar una ejecución…
AnalizadaAlta (8.8)86%⚠ Explotación activa💥 PoCAdobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC11/2/202117/6/2026
Acrobat Reader DC versiones 2020.013.20074 (y anteriores), versiones 2020.001.30018 (y anteriores) y versiones 2017.011.30188 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria. Un atacante no autenticado podría aprovechar esta vulnerabilidad para…
ModificadaAlta (8.8)66%—Foxitsoftware Foxit Reader10/2/202117/6/2026
En Foxit Reader versión 10.1.0.37527, un documento PDF especialmente diseñado puede desencadenar la reutilización de la memoria previamente liberada, lo que puede conllevar a una ejecución de código arbitraria. Un atacante debe engañar al usuario a abrir el archivo malicioso para desencadenar esta…
ModificadaAlta (8.1)0.83%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera de la función proxyDoAction que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites, un problema diferente de…
ModificadaAlta (8.1)0.83%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites
ModificadaAlta (8.1)0.85%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera en la función proxyCheckLicence que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites
ModificadaAlta (8.1)0.83%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera en la función proxyPreviewAction que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaMedia (5.3)1.1%—Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+97/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar…
ModificadaAlta (8.1)0.83%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera de la función proxyDoAction que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites, un problema diferente de…
ModificadaAlta (8.1)0.83%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera de la función proxyCPDFAction que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites
ModificadaAlta (8.1)0.87%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera en la función proxyDoAction que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites
ModificadaAlta (8.1)0.83%—Foxitsoftware PhantompdfFoxitsoftware Reader7/1/202117/6/2026
Foxit Reader versiones anteriores a 9.5, y PhantomPDF versiones anteriores a 8.3.10 y versiones 9.x anteriores a 9.5, presenta una condición de carrera de la función proxyGetAppEdition que puede causar un desbordamiento del búfer en la región stack de la memoria o una lectura fuera de límites
ModificadaAlta (7.8)2.3%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf31/12/202017/6/2026
Se detectó un problema en Foxit Reader versiones anteriores a 10.1.1 (y versiones anteriores a 4.1.1 en macOS) y PhantomPDF versiones anteriores a 9.7.5 y versiones 10.x anteriores a 10.1.1 (y versiones anteriores a 4.1.1 en macOS). Un atacante puede falsificar un documento PDF certificado por medio de un Ataque…
ModificadaAlta (7.5)2.1%—Xpdfreader XpdfFedoraproject Fedora26/12/202017/6/2026
Xpdf versión 4.02 permite un consumo de la pila debido a una referencia de subrutina incorrecta en una cadena de caracteres fuente Tipo 1C, relacionada con la función FoFiType1C::getOp()
ModificadaAlta (8.8)3.0%—Foxitsoftware Foxit Reader22/12/202017/6/2026
Se presenta una vulnerabilidad de confusión de tipos en el motor JavaScript de Foxit PDF Reader de Foxit Software, versión 10.1.0.37527. Un documento PDF especialmente diseñado puede causar un uso inapropiado de un objeto, resultando en una corrupción de la memoria y una ejecución de código arbitraria. Un…
ModificadaAlta (8.8)2.3%—Foxitsoftware Foxit Reader22/12/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el motor JavaScript del PDF Reader de Foxit Software, versión 10.1.0.37527. Un documento PDF especialmente diseñado puede desencadenar una reutilización de la memoria previamente liberada, lo que puede conllevar a una ejecución de código…
ModificadaAlta (8.8)3.0%—Foxitsoftware Foxit Reader22/12/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el motor JavaScript de Foxit PDF Reader de Foxit Software, versión 10.1.0.37527. Un documento PDF especialmente diseñado puede desencadenar una reutilización de la memoria previamente liberada, lo que puede conllevar a una ejecución de…
ModificadaAlta (8.8)70%—Foxitsoftware Foxit Reader22/12/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el motor JavaScript de Foxit PDF Reader de Foxit Software, versión 10.1.0.37527. Un documento PDF especialmente diseñado puede desencadenar una reutilización de la memoria previamente liberada, lo que puede conllevar a una ejecución de…
ModificadaMedia (5.5)1.9%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf15/12/202017/6/2026
Se detectó un problema en Foxit Reader y PhantomPDF versiones10.1.0.37527 y anteriores. Se presenta un acceso y desreferenciación del puntero null al abrir un archivo PDF diseñado, conllevando a que la aplicación se bloquee (denegación de servicio)
ModificadaMedia (5.5)1.0%—Xpdfreader XpdfFedoraproject Fedora21/11/202017/6/2026
En Xpdf versión 4.02, la función SplashOutputDev::endType3Char(GfxState *state) en el archivo SplashOutputDev.cc:3079, está tratando de usar "t3GlyphStack-)cache", el liberado, lo que causa un problema de "heap-use-after-free". Los códigos de una solución anterior para caracteres Type 3 anidados no manejaban…
ModificadaMedia (5.5)2.3%—Adobe Acrobat Reader12/11/202017/6/2026
Adobe Acrobat Reader para Android versión 20.6.2 (y anteriores), no restringe apropiadamente el acceso a los directorios creados por la aplicación. Esto podría resultar en una divulgación de información confidencial almacenada en las bases de datos usadas por la aplicación. La explotación requiere que una víctima…
ModificadaBaja (2.8)0.64%—Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC5/11/202017/6/2026
Acrobat Reader DC para macOS versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectados por una omisión de la característica de seguridad. Si bien el impacto práctico en la seguridad es mínimo, ha sido implementada una solución de defensa en profundidad…
Orbitaley — Vulnerabilidades