Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1169 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.5%—Foxitsoftware Foxit PDF SDK DLL7/7/201417/6/2026
Desbordamiento de buffer en el método FPDFBookmark_GetTitle en Foxit PDF SDK DLL anterior a 3.1.1.5005 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.6)3.9%—Foxitsoftware Foxit Advanced PDF Editor26/1/201316/6/2026
Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad.
ModificadaMedia (6.9)0.86%—Foxitsoftware Foxit Reader6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en facebook_plugin.fpi en el complemento para Facebook en Foxit Reader v5.3.1.0606, permite a usuarios locales ganar privilegios a través de un caballo de troya dwmapi.dll en el archivo de trabajo actual, como se demostró con un durectorio que contiene un archivo .pdf.…
ModificadaAlta (9.3)5.0%—Foxitsoftware Foxit Reader23/8/201216/6/2026
Foxit Reader anterior a v5.3 en Windows XP y Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF con un adjunto manipulado que provoca el cálculo de un número negativo durante el procesamiento de referencias cruzadas.
ModificadaAlta (9.3)1.1%—Foxitsoftware Foxit Reader27/9/201116/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Foxit Reader v5.0.2.0718 y anteriores permite a usuarios locales conseguir privilegios a través de un caballo de Troya con dwmapi.dll, dwrite.dll o msdrm.dll en el directorio de trabajo actual.
ModificadaAlta (9.3)5.0%—Foxitsoftware Foxit Reader24/6/201116/6/2026
Desbordamiento de entero en el decodificador de tipo de letra 1 en el motor de FreeType en Foxit Reader antes de v4.0.0.0619 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por caída de la aplicación) a través de una fuente modificada a mano en un documento PDF.
ModificadaAlta (9.3)6.2%—Foxitsoftware Foxit ReaderFoxitsoftware Foxit Phantom25/2/201116/6/2026
Desbordamiento de enteros en Foxit Reader anterior a v4.3.1.0218 y Foxit Phantom anterior a v2.3.3.1112 permite a atacantes remotos ejecutar código arbitrario a través de fragmentos ICC manipulados en un fichero PDF, lo que provoca un desbordamiento de búfer basado en heap.
ModificadaAlta (9.3)7.5%💥 ExploitFoxitsoftware Foxit Reader5/4/201016/6/2026
Foxit Reader anterior a v3.2.1.0401 permite a atacantes remotos (1) ejecutar programas locales de su elección a través de determinadas secuencias "/Type /Action /S /Launch" y (2) ejecutar programas de su elección embebidos en un documento PDF a través de secuencias "/Launch /Action" no especificadas. Relacionado con…
ModificadaAlta (10)5.5%—Foxitsoftware WAC Server14/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Foxit Remote Access Server (También conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de paquetes SSH largos, es una vulnerabilidad distinta a…
ModificadaAlta (10)8.3%💥 ExploitFoxitsoftware WAC Server24/8/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Foxit Remote Access Server (también conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de paquete SSH largos. Vector distinto de…
ModificadaAlta (9.3)5.7%—Foxitsoftware Jpeg2000 Jbig2 Decoder Add-onFoxitsoftware Foxit Reader23/6/200916/6/2026
El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un error fatal durante la decodificación de una cabecera JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de…
ModificadaAlta (9.3)5.7%—Foxitsoftware Foxit ReaderFoxitsoftware Jpeg2000/jbig2 Decoder Add-on23/6/200916/6/2026
El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un valor negativo para la posición del octeto del stream en un flujo JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (mediante corrupción…
ModificadaAlta (10)76%💥 ExploitFoxit Reader3.010/3/200916/6/2026
Desbordamiento de búfer basado en pila en Foxit Reader v3.0 anteriores a Build 1506, incluidas la 1120 y la 1301, permite a atacantes remotos ejecutar código arbitrario a través de (1)una ruta relativa larga o (2)una ruta absoluta larga en el argumento "filename" en una acción, como se demostró mediante la acción…
ModificadaAlta (10)41%—Foxitsoftware Reader10/3/200916/6/2026
Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, incluidas la 1120 y 1301, no requiere la confirmación del usuario antes de realizar acciones peligrosas en un fichero PDF, lo que permite a atacantes remotos ejecutar programas de manera arbitraria y pudiendo producir un impacto sin especificar a…
ModificadaAlta (9.3)5.0%—Foxitsoftware Foxit Reader10/3/200916/6/2026
Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, ademas de v3.0.2009.1301, no maneja adecuadamente un segmento del símbolo JBIG2 del diccionario sin nuevos símbolos, lo que permite atacantes remotos ejecutar código arbitrariamente a través de un fichero PDF manipulado que inicia una desreferencia…
ModificadaAlta (9.3)23%—Foxitsoftware Foxit Reader21/5/200816/6/2026
Desbordamiento de búfer basado en Pila en Foxit Reader versiones anteriores a la 2.3 build 2912 permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través de ficheros PDF manipulados, relacionado con la función JavaScript util.printf y los especificadores de punto flotante en las…
ModificadaMedia (6.8)4.1%—Foxit Software Reader25/4/200816/6/2026
El Foxit Reader 2.2 permite a los atacantes remotos causar una denegación de servicio (caida) y posiblemente la ejecución de código arbitrario mediante un fichero PDF con (1) un recurso ExtGState mal construido conteniendo un recurso /Font o (2) un recurso XObject con configuración Rotate, con iniciadores de…
ModificadaAlta (10)8.5%💥 ExploitFoxitsoftware WAC Server9/1/200816/6/2026
Un desbordamiento del búfer en la región heap de la memoria en Foxit WAC Server versiones 2.1.0.910, 2.0 Build 3503 y anteriores, permite a atacantes remotos causar una denegación de servicio (crash) y ejecutar código arbitrario por medio de una petición Telnet con opciones largas.
ModificadaMedia (5)7.6%💥 ExploitFoxit PDF Reader24/4/200716/6/2026
Foxit Reader 2.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un documento PDF manipulado artesanalmente.