Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3572 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1. Si TslAlloc intenta asignar el almacenamiento local de hilos (subprocesos) pero obtiene un valor de índice inaceptable, V8 lanza una excepción que conlleva a una violación de acceso de escritura (y una violación de acceso de lectura) | |
| Modificada | Crítica (9.8) | 2.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 2/10/2020 | 17/6/2026 | Se detectó un problema en Foxit Reader y PhantomPDF versiones anteriores a 10.1. Existe un uso de la memoria previamente liberada del objeto Opt relacionado con las funciones Field::ClearItems y Field::DeleteOptions, durante una ejecución JavaScript de AcroForm | |
| Modificada | Alta (8.8) | 1.8% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 4/9/2020 | 17/6/2026 | En Foxit Reader y PhantomPDF versiones anteriores a 10.0.1, y PhantomPDF versiones anteriores a 9.7.3, los atacantes pueden ejecutar código arbitrario por medio de un desbordamiento de búfer en la región heap de la memoria porque los datos de recursos de imágenes sucios son manejados inapropiadamente | |
| Modificada | Alta (7.1) | 3.6% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 4/9/2020 | 17/6/2026 | En Foxit Reader y PhantomPDF versiones anteriores a 10.0.1, y PhantomPDF versiones anteriores a 9.7.3, los atacantes pueden obtener información confidencial de una lectura fuera de límites porque es usado un índice de cadena de texto después de dividir una cadena en dos partes. También puede ocurrir un bloqueo | |
| Modificada | Alta (8.1) | 0.93% | 💥 PoC | Foxitsoftware PhantompdfFoxitsoftware Reader | 4/9/2020 | 17/6/2026 | En Foxit Reader y PhantomPDF versiones anteriores a 10.0.1, y PhantomPDF versiones anteriores a 9.7.3, los atacantes pueden obtener información confidencial sobre un objeto no inicializado debido a una transformación directa de un Objecto PDF a un Transmisión sin preocuparse por un XObject diseñado | |
| Modificada | Alta (7.8) | 1.1% | — | Xpdfreader Xpdf | 3/9/2020 | 17/6/2026 | Se presenta un acceso a la memoria no válido en la función fprintf ubicada en el archivo Error.cc en Xpdf versión 4.0.2. Puede ser activada mediante el envío de un archivo PDF diseñado, hacia el binario pdftohtml, que permite a un atacante remoto causar una Denegación de Servicio o posiblemente tener otro impacto no… | |
| Modificada | Alta (7.8) | 1.1% | — | Xpdfreader Xpdf | 3/9/2020 | 17/6/2026 | Se presenta un acceso a la memoria no válido en la función TextString::~TextString() ubicada en el archivo Catalog.cc en Xpdf versión 4.0.2. Puede ser activado (por ejemplo) mediante el envío de un archivo PDF diseñado hacia el binario pdftohtml, que puede permitir a un atacante remoto causar una Denegación de… | |
| Modificada | Alta (7.8) | 6.1% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 20/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PhantomPDF versión 9.7.2.29539. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Baja (3.3) | 4.1% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 20/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre instalaciones afectadas de Foxit PhantomPDF versión 9.7.1.29511. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.8) | 5.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de uso de la memoria previamente liberada. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, 2020.001.30002, 2017.011.30171 y anteriores, y 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Analizada | Alta (7.8) | 49% | ⚠ Explotación activa💥 PoC | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de uso de la memoria previamente liberada. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. | |
| Modificada | Alta (7.8) | 2.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de omisión de seguridad. Una explotación con éxito podría conllevar a una escalada de privilegios. | |
| Modificada | Media (5.5) | 3.4% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de omisión de seguridad. Una explotación con éxito podría conllevar a una omisión de la característica de seguridad. | |
| Modificada | Baja (3.3) | 2.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Baja (3.3) | 2.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Baja (3.3) | 2.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, versiones 2020.001.30002, 2017.011.30171 y anteriores, y versiones 2015.006.30523 y anteriores, presentan una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a unadivulgación de información. | |
| Modificada | Alta (7.8) | 4.3% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 19/8/2020 | 17/6/2026 | Adobe Acrobat and Reader versiones 2020.009.20074 y anteriores, 2020.001.30002, 2017.011.30171 y anteriores, y 2015.006.30523 y anteriores, presentan una vulnerabilidad de error del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria. |