Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 3.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 14/3/2017 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader en versiones anteriores a 8.2.1 y PhantomPDF en versiones anteriores a 8.2.1 en Windows, cuando la aplicación gflags está habilitada, permite a atacantes remotos provocar una denegación del servicio (lectura fuera de límites y caída de la aplicación) a través de una imagen TIFF… | |
| Modificada | Alta (8.1) | 3.8% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 23/1/2017 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader en versiones anteriores a 8.2 y PhantomPDF en versiones anteriores a 8.2 en Windows, cuando la aplicación gflags está habilitada permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de una imagen JPEG… | |
| Modificada | Alta (7.8) | 2.3% | — | Foxitsoftware Foxit PDF Toolkit | 13/1/2017 | 17/6/2026 | Vulnerabilidad de corrupción de memoria en Foxit PDF Toolkit v1.3 permite a atacantes remotos provocar una denegación de servicio y ejecución remota de código cuando la victima abre el archivo PDF especialmente manipulado. La vulnerabilidad se ha corregido en la versión v2.0. | |
| Modificada | Baja (3.3) | 18% | — | Foxitsoftware Reader | 6/1/2017 | 17/6/2026 | Una gran vulnerabilidad de lectura fuera de límites en la memoria dinámica en Foxit PDF Reader puede ser potencialmente abusado para divulgación de información. Combinado con otra vulnerabilidad, puede ser empleado para filtrar el diseño de la memoria dinámica y en la elusión de ASLR. | |
| Modificada | Media (6.5) | 1.3% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | El plugin de la extensión de shell thumbnail (FoxitThumbnailHndlr_x86.dll) en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) a través de una imagen JPEG2000 manipulada incrustada en un… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | Vulnerabilidad de lectura fuera de límites en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows, cuando se habilita la aplicación gflags, permite a atacantes remotos ejecutar código arbitrario a través de una imagen BMP manipulada incrustada en el flujo XFA en un documento PDF, vulnerabilidad también… | |
| Modificada | Alta (8.8) | 2.9% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (escritura fuera de límites) en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows permite a atacantes remotos ejecutar código arbitrario a través de una imagen JPEG2000 manipulada incrustada en un documento PDF, vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | Vulnerabilidad de lectura fuera de límites en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows, cuando se habilita la aplicación gflags, permite a atacantes remotos ejecutar código arbitrario a través de una imagen TIFF manipulada incrustada en el flujo XFA en un documento PDF, vulnerabilidad también… | |
| Modificada | Media (5.3) | 1.1% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 31/10/2016 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader y PhantomPDF en versiones anteriores a 8.1 en Windows, cuando se habilita la aplicación gflags, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de una imagen TIFF manipulada, vulnerabilidad también… | |
| Modificada | Alta (7.8) | 0.82% | — | Foxitsoftware Reader | 31/10/2016 | 17/6/2026 | Foxit Reader para Mac 2.1.0.0804 y versiones anteriores y Foxit Reader para Linux 2.1.0.0805 y versiones anteriores sufrieron una vulnerabilidad donde permisos de archivo débiles podrían ser explotados por atacantes para ejecutar código arbitrario. Después de la instalación, archivos del núcleo de Foxit Reader eran de… | |
| Modificada | Alta (7.8) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | El plugin ConvertToPDF en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows, cuando la aplicación gflags está activa, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de una imagen (1) JPEG, (2) GIF o (3) BMP manipulada. | |
| Modificada | Alta (7.8) | 4.2% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en la funcionalidad de manejo de formularios XFA en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos ejecutar código arbitrario a través de una llamada remerge manipulada. | |
| Modificada | Alta (7.8) | 4.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos ejecutar código arbitrario a través de un objeto con un número de revisión de -1 en un documento PDF. | |
| Modificada | Media (5.5) | 1.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows reportan incorrectamente errores de formato recursivamente, lo que permite a atacantes remotos provocar una denegación de servicio (colgado de aplicación) a través de un PDF manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un flujo de contenido manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 4.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 22/4/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows permite a atacantes remotos ejecutar código arbitrario a través de un flujo FlateDecode modificado en un documento PDF. | |
| Modificada | Alta (7.4) | 0.66% | — | Foxitsoftware Foxit Reader | 13/4/2016 | 17/6/2026 | El Foxit Cloud Update Service (FoxitCloudUpdateService) en Foxit Reader 6.1 hasta la versión 6.2.x y 7.x en versiones anteriores a 7.2.2, cuando una actualización para el plugin Cloud está disponible, permite a usuarios locales obtener privilegios escribiendo datos manipulados a una región de memoria compartida, lo… | |
| Modificada | Media (6.8) | 3.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 16/12/2015 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación de memoria en (1) el método Print y (2) el manejador de objetos App en Foxit Reader en versiones anteriores a 7.2.2 y Foxit PhantomPDF en versiones anteriores a 7.2.2 permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF manipulado. | |
| Modificada | Media (5) | 2.7% | — | Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 1/5/2015 | 17/6/2026 | Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de vectores relacionados con firmas digitales. | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 1/5/2015 | 17/6/2026 | Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1.5 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de un GIF manipulado en un fichero PDF. | |
| Modificada | Media (4.3) | 25% | 💥 Exploit | Foxitsoftware Enterprise ReaderFoxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 30/3/2015 | 17/6/2026 | Foxit Reader, Enterprise Reader, y PhantomPDF anterior a 7.1 permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída) a través de (1) un tamaño Ubyte manipulado en una estructura DataSubBlock o (2) un LZWMinimumCodeSize manipulado en una imagen GIF. | |
| Modificada | Media (4.4) | 3.2% | 💥 Exploit | Foxitsoftware Foxit Reader | 30/3/2015 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta en Windows sin entrecomillar en el servicio de actualizaciones seguras Foxit Cloud en el plugin Cloud en Foxit Reader 6.1 hasta 7.0.6.1126 permite a usuarios locales ganar privilegios a través de un programa troyano en la carpeta %SYSTEMDRIVE%. | |
| Modificada | Media (6.8) | 3.7% | — | Foxitsoftware Foxit PDF SDK Activex | 17/10/2014 | 17/6/2026 | Desbordamiento de buffer en el método SetLogFile en Foxit.FoxitPDFSDKProCtrl.5 de Foxit PDF SDK ActiveX 2.3 hasta 5.0.1820 anteriores a 5.0.2.924 permite a atacantes remotos ejecutar código arbitrario a través de una larga cadena, relacionado con variables globales. | |
| Modificada | Media (5.4) | 0.27% | — | Foxitsoftware Foxit Mobilepdf - PDF Reader | 1/10/2014 | 17/6/2026 | La aplicación Foxit MobilePDF - PDF Reader (también conocido como com.foxit.mobile.pdf.lite) 2.2.0.0616 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |