Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
3572 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 5.0% | — | Foxitsoftware Reader | 3/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 9.5.0.20723. Una interacción del usuario es requerida para explotar esta vulnerabilidad, ya que el objetivo necesita visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 5.0% | — | Foxitsoftware Reader | 3/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 9.5.0.20723. Una interacción del usuario es requerida para explotar esta vulnerabilidad, ya que el objetivo necesita visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 3.9% | — | Foxitsoftware Reader | 3/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 9.5. Una interacción del usuario es requerida para explotar esta vulnerabilidad, ya que el objetivo necesita visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Alta (7.8) | 3.9% | — | Foxitsoftware Reader | 3/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 9.5.0.20723. Una interacción del usuario es requerida para explotar esta vulnerabilidad, ya que el objetivo necesita visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 3.9% | — | Foxitsoftware Reader | 3/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 9.5.0.20723. Una interacción del usuario es requerida para explotar esta vulnerabilidad, ya que el objetivo necesita visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 3.9% | — | Foxitsoftware Reader | 3/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 9.5.0.20723. Una interacción del usuario es requerida para explotar esta vulnerabilidad, ya que el objetivo necesita visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (8.8) | 6.0% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 2/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria explotable en el motor de JavaScript de Foxit PDF Reader del Software Foxit , versión 9.4.1.16828. Un documento PDF especialmente diseñado puede desencadenar una condición de falta de memoria que no es manejada apropiadamente, resultando en una ejecución de… | |
| Modificada | Media (5.5) | 1.4% | — | Glyphandcog Xpdfreader | 1/10/2019 | 17/6/2026 | El archivo Catalog.cc en Xpdf versión 4.02 tiene una desreferencia del puntero NULL porque la función Catalog.pageLabels se inicializa demasiado tarde en el constructor del Catálogo. | |
| Modificada | Alta (7.5) | 1.3% | — | Foxitsoftware Foxit Reader | 30/9/2019 | 17/6/2026 | Foxit Reader versión 9.6.0.25114 y anteriores, presenta dos bugs únicos de RecursiveCall que involucran 3 funciones que agotan la memoria de pila disponible debido a la recursión no controlada en el motor de JavaScript V8 (problema 2 de 2). | |
| Modificada | Alta (7.5) | 1.3% | — | Foxitsoftware Foxit Reader | 30/9/2019 | 17/6/2026 | Foxit Reader versión 9.6.0.25114 y versiones anteriores, presenta dos errores únicos de RecursiveCall que involucran 3 funciones que agotan la memoria de pila disponible debido a la recursión no controlada en el motor de JavaScript V8 (problema 1 de 2). | |
| Modificada | Alta (7.8) | 1.1% | — | Glyphandcog Xpdfreader | 8/9/2019 | 17/6/2026 | En Xpdf 4.01.01, podría desencadenar una lectura insuficiente del búfer basado en pila en IdentityFunction :: transform en Function.cc, utilizado por GfxAxialShading :: getColor. Por ejemplo, puede activar enviando un documento PDF especialmente diseñado a la herramienta pdftoppm. Permite un atacante usar un archivo… | |
| Modificada | Media (5.5) | 0.91% | — | Glyphandcog Xpdfreader | 6/9/2019 | 17/6/2026 | Xpdf versión 3.04 tiene un SIGSEGV en XRef::fetch en XRef.cc tras numerosas llamadas recursivas a Catalog::countPageTree en Catalog.cc. | |
| Modificada | Media (5.5) | 0.87% | — | Glyphandcog Xpdfreader | 3/9/2019 | 17/6/2026 | Xpdf versión 2.00 permite un SIGSEGV en XRef::constructXRef en XRef.cc. NOTA: 2.00 es una versión de noviembre de 2002. | |
| Modificada | Alta (8.1) | 14% | 💥 Exploit | Tableau ServerTableau DesktopTableau ReaderTableau Public Desktop | 26/8/2019 | 17/6/2026 | Numerosos productos de Tableau son vulnerables a ataque de tipo XXE por medio de un libro de trabajo, extensión o fuente de datos maliciosos, lo que conlleva a la divulgación de información o a una DoS. Esto afecta a Tableau Server, Tableau Desktop, Tableau Reader y Tableau Public Desktop. | |
| Modificada | Alta (7.5) | 3.6% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de lectura fuera de los límites.… | |
| Modificada | Alta (7.5) | 3.6% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de lectura fuera de los límites.… | |
| Modificada | Alta (7.5) | 3.0% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de lectura fuera de los límites.… | |
| Modificada | Alta (7.5) | 3.6% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de lectura fuera de los límites.… | |
| Modificada | Alta (7.5) | 3.0% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de lectura fuera de los límites.… | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de desbordamiento entero. Su explotación… | |
| Modificada | Crítica (9.8) | 3.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de escritura fuera de los… | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de desbordamiento entero. Su… | |
| Modificada | Crítica (9.8) | 3.8% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de escritura fuera de los… | |
| Modificada | Media (5.3) | 2.2% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, versiones 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen un vulnerabilidad de divulgación de IP interna. Su… | |
| Modificada | Alta (7.5) | 3.0% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 20/8/2019 | 17/6/2026 | Adobe Acrobat and Reader versiones 2019.012.20035 y anteriores, versiones 2019.012.20035 y anteriores, versiones 2017.011.30142 y anteriores, versiones 2017.011.30143 y anteriores, 2015.006.30497 y anteriores, y versiones 2015.006.30498 y anteriores tienen una vulnerabilidad de lectura de los límites. Su explotación… |