Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3572 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 3.9% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de uso de la memoria previamente liberada que podría conllevar un filtrado de dirección de memoria. Una explotación de este problema requiere una… | |
| Modificada | Alta (7.8) | 47% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de uso de la memoria previamente liberada en el procesamiento de acciones de eventos de Formato que podrían resultar en una ejecución de código arbitraria en… | |
| Modificada | Alta (7.8) | 17% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Pro DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de escritura fuera de límites que podría conllevar a una escritura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar… | |
| Modificada | Alta (7.8) | 53% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de desbordamiento del búfer en la región heap de la memoria en la función submitForm, resultando potencialmente en una ejecución de código arbitraria en… | |
| Modificada | Baja (3.3) | 3.1% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir… | |
| Modificada | Alta (7.8) | 16% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Adobe Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de escalada de privilegios local que podría permitir a un usuario sin privilegios de administrador eliminar archivos arbitrarios y potencialmente… | |
| Modificada | Alta (7.8) | 11% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) y Adobe Acrobat Pro DC 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de comprobación inapropiada de la entrada, que podría resultar en una ejecución de JavaScript arbitrario… | |
| Modificada | Media (4.4) | 1.6% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una omisión de la característica de seguridad que podría resultar en una inyección de código de biblioteca dinámica por el proceso de Adobe Reader. Una… | |
| Modificada | Alta (7.8) | 19% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de uso de la memoria previamente liberada al manejar un JavaScript malicioso. Esta vulnerabilidad podría resultar en una ejecución de código arbitraria en… | |
| Modificada | Alta (7.8) | 3.0% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una omisión de verificación de firma que podría resultar en una escalada de privilegios local. Una explotación de este problema requiere una interacción del… | |
| Modificada | Alta (7.7) | 2.3% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) para macOS están afectadas por una vulnerabilidad de condición de carrera de tipo time-of-check time-of-use (TOCTOU) que podría resultar en una escalada de privilegios local. Una explotación de… | |
| Modificada | Baja (3.3) | 2.4% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de comprobación de entrada al decodificar un códec diseñado que podría resultar en una divulgación de memoria confidencial. Un atacante podría aprovechar… | |
| Modificada | Baja (3.3) | 3.1% | — | Adobe AcrobatAdobe Acrobat DCAdobe Acrobat ReaderAdobe Acrobat Reader DC | 5/11/2020 | 17/6/2026 | Acrobat Reader DC versiones 2020.012.20048 (y anteriores), 2020.001.30005 (y anteriores) y 2017.011.30175 (y anteriores) están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir… | |
| Modificada | Alta (8) | 2.1% | — | Databaseschemareader Project Dbschemareader | 4/11/2020 | 17/6/2026 | DatabaseSchemaViewer versiones anteriores a 2.7.4.3, es vulnerable a una ejecución de código arbitraria si un usuario es engañado para que abra un archivo ".dbschema" especialmente diseñado. El parche fue publicado en la versión v2.7.4.3. Como solución temporal, asegúrese que los archivos ".dbschema" de… | |
| Modificada | Alta (7.8) | 41% | 💥 Exploit | Foxitsoftware Foxit Reader | 2/11/2020 | 17/6/2026 | Foxit Reader versiones anteriores a 10.0, permite una Ejecución de Comandos Remota por medio de la API JavsScript app.opencPDFWebPage. Un atacante puede ejecutar archivos locales y omitir el cuadro de diálogo de seguridad | |
| Modificada | Alta (7.8) | 12% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 13/10/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Reader versión 10.0.1.35811. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 12% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 13/10/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Reader versión 10.0.0.35798. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 2.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 13/10/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Foxit PhantomPDF versión 10.0.0.35798. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema de destino para explotar esta vulnerabilidad. El fallo específico se… | |
| Modificada | Alta (7.8) | 2.6% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 13/10/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Foxit Reader versión 10.0.0.35798. Un atacante debe primero obtener la capacidad de ejecutar código poco privilegiado en el sistema de destino para explotar esta vulnerabilidad. El fallo específico se… | |
| Modificada | Alta (7.8) | 12% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 13/10/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PhantomPDF versión 10.0.0.35798. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.5) | 0.67% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 4.1 en macOS. Debido a que el mecanismo de protección Hardened Runtime no es aplicado a la firma de código, una inyección de código (o un filtrado de información) puede ocurrir | |
| Modificada | Crítica (9.8) | 2.2% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1. Cuando se presenta un error de interpretación múltiple para /V (en los diccionarios de Additional Action y Field), puede ocurrir un uso de la memoria previamente liberada con una ejecución de código remoto resultante (o un filtrado… | |
| Modificada | Alta (7.8) | 0.50% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1. Permite a atacantes ejecutar código arbitrario por medio de un troyano taskkill.exe en el directorio de trabajo actual | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1. En un determinado cálculo de Shading, el número de salidas es desigual al número de componentes de color en un espacio de color. Esto causa una escritura fuera de límites | |
| Modificada | Media (5.5) | 0.92% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1. Se presenta una desreferencia del puntero NULL por medio de un documento PDF diseñado |