Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1169 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.5% | — | Foxitsoftware Foxit PDF SDK DLL | 7/7/2014 | 17/6/2026 | Desbordamiento de buffer en el método FPDFBookmark_GetTitle en Foxit PDF SDK DLL anterior a 3.1.1.5005 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.6) | 3.9% | — | Foxitsoftware Foxit Advanced PDF Editor | 26/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad. | |
| Modificada | Media (6.9) | 0.86% | — | Foxitsoftware Foxit Reader | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en facebook_plugin.fpi en el complemento para Facebook en Foxit Reader v5.3.1.0606, permite a usuarios locales ganar privilegios a través de un caballo de troya dwmapi.dll en el archivo de trabajo actual, como se demostró con un durectorio que contiene un archivo .pdf.… | |
| Modificada | Alta (9.3) | 5.0% | — | Foxitsoftware Foxit Reader | 23/8/2012 | 16/6/2026 | Foxit Reader anterior a v5.3 en Windows XP y Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de un documento PDF con un adjunto manipulado que provoca el cálculo de un número negativo durante el procesamiento de referencias cruzadas. | |
| Modificada | Alta (9.3) | 1.1% | — | Foxitsoftware Foxit Reader | 27/9/2011 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Foxit Reader v5.0.2.0718 y anteriores permite a usuarios locales conseguir privilegios a través de un caballo de Troya con dwmapi.dll, dwrite.dll o msdrm.dll en el directorio de trabajo actual. | |
| Modificada | Alta (9.3) | 5.0% | — | Foxitsoftware Foxit Reader | 24/6/2011 | 16/6/2026 | Desbordamiento de entero en el decodificador de tipo de letra 1 en el motor de FreeType en Foxit Reader antes de v4.0.0.0619 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por caída de la aplicación) a través de una fuente modificada a mano en un documento PDF. | |
| Modificada | Alta (9.3) | 6.2% | — | Foxitsoftware Foxit ReaderFoxitsoftware Foxit Phantom | 25/2/2011 | 16/6/2026 | Desbordamiento de enteros en Foxit Reader anterior a v4.3.1.0218 y Foxit Phantom anterior a v2.3.3.1112 permite a atacantes remotos ejecutar código arbitrario a través de fragmentos ICC manipulados en un fichero PDF, lo que provoca un desbordamiento de búfer basado en heap. | |
| Modificada | Alta (9.3) | 7.5% | 💥 Exploit | Foxitsoftware Foxit Reader | 5/4/2010 | 16/6/2026 | Foxit Reader anterior a v3.2.1.0401 permite a atacantes remotos (1) ejecutar programas locales de su elección a través de determinadas secuencias "/Type /Action /S /Launch" y (2) ejecutar programas de su elección embebidos en un documento PDF a través de secuencias "/Launch /Action" no especificadas. Relacionado con… | |
| Modificada | Alta (10) | 5.5% | — | Foxitsoftware WAC Server | 14/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Foxit Remote Access Server (También conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de paquetes SSH largos, es una vulnerabilidad distinta a… | |
| Modificada | Alta (10) | 8.3% | 💥 Exploit | Foxitsoftware WAC Server | 24/8/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Foxit Remote Access Server (también conocido como WAC Server) v2.0 Build 3503, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente la ejecución de código de su elección a través de paquete SSH largos. Vector distinto de… | |
| Modificada | Alta (9.3) | 5.7% | — | Foxitsoftware Jpeg2000 Jbig2 Decoder Add-onFoxitsoftware Foxit Reader | 23/6/2009 | 16/6/2026 | El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un error fatal durante la decodificación de una cabecera JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y bloqueo de… | |
| Modificada | Alta (9.3) | 5.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Jpeg2000/jbig2 Decoder Add-on | 23/6/2009 | 16/6/2026 | El complemento Foxit JPEG2000/JBIG2 Decoder antes de v2.0.2009.616 para Foxit Reader 3.0 antes de Build1817 no gestiona correctamente un valor negativo para la posición del octeto del stream en un flujo JPEG2000 (alias JPX), lo que permite a atacantes remotos provocar una denegación de servicio (mediante corrupción… | |
| Modificada | Alta (10) | 76% | 💥 Exploit | Foxit Reader3.0 | 10/3/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Foxit Reader v3.0 anteriores a Build 1506, incluidas la 1120 y la 1301, permite a atacantes remotos ejecutar código arbitrario a través de (1)una ruta relativa larga o (2)una ruta absoluta larga en el argumento "filename" en una acción, como se demostró mediante la acción… | |
| Modificada | Alta (10) | 41% | — | Foxitsoftware Reader | 10/3/2009 | 16/6/2026 | Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, incluidas la 1120 y 1301, no requiere la confirmación del usuario antes de realizar acciones peligrosas en un fichero PDF, lo que permite a atacantes remotos ejecutar programas de manera arbitraria y pudiendo producir un impacto sin especificar a… | |
| Modificada | Alta (9.3) | 5.0% | — | Foxitsoftware Foxit Reader | 10/3/2009 | 16/6/2026 | Foxit Reader v2.3 anterior a Build 3902 y v3.0 anterior a Build 1506, ademas de v3.0.2009.1301, no maneja adecuadamente un segmento del símbolo JBIG2 del diccionario sin nuevos símbolos, lo que permite atacantes remotos ejecutar código arbitrariamente a través de un fichero PDF manipulado que inicia una desreferencia… | |
| Modificada | Alta (9.3) | 23% | — | Foxitsoftware Foxit Reader | 21/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en Pila en Foxit Reader versiones anteriores a la 2.3 build 2912 permite a atacantes remotos asistidos por el usuario ejecutar código arbitrariamente a través de ficheros PDF manipulados, relacionado con la función JavaScript util.printf y los especificadores de punto flotante en las… | |
| Modificada | Media (6.8) | 4.1% | — | Foxit Software Reader | 25/4/2008 | 16/6/2026 | El Foxit Reader 2.2 permite a los atacantes remotos causar una denegación de servicio (caida) y posiblemente la ejecución de código arbitrario mediante un fichero PDF con (1) un recurso ExtGState mal construido conteniendo un recurso /Font o (2) un recurso XObject con configuración Rotate, con iniciadores de… | |
| Modificada | Alta (10) | 8.5% | 💥 Exploit | Foxitsoftware WAC Server | 9/1/2008 | 16/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Foxit WAC Server versiones 2.1.0.910, 2.0 Build 3503 y anteriores, permite a atacantes remotos causar una denegación de servicio (crash) y ejecutar código arbitrario por medio de una petición Telnet con opciones largas. | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Foxit PDF Reader | 24/4/2007 | 16/6/2026 | Foxit Reader 2.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un documento PDF manipulado artesanalmente. |