Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3572 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.2% | — | Glyphandcog Xpdfreader | 4/7/2019 | 17/6/2026 | En Xpdf versión 4.01.01, presenta una vulnerabilidad de lectura fuera de límites en la función SplashXPath::strokeAdjust() ubicada en el archivo splash/SplashXPath.cc. Por ejemplo, puede ser activada enviando un documento PDF creado a la herramienta pdftoppm. Podría permitir a un atacante causar una Divulgación de… | |
| Modificada | Media (5.5) | 1.1% | — | Glyphandcog XpdfreaderFedoraproject Fedora | 4/7/2019 | 17/6/2026 | En Xpdf versión 4.01.01, presenta una lectura excesiva del búfer en la región heap de la memoria en la función JBIG2Stream::readTextRegionSeg() ubicada en el archivo JBIG2Stream.cc. Por ejemplo, puede ser activada enviando un documento PDF creado a la herramienta pdftoppm. Podría permitir a un atacante causar una… | |
| Modificada | Alta (7.8) | 1.1% | — | Glyphandcog XpdfreaderFedoraproject Fedora | 4/7/2019 | 17/6/2026 | En Xpdf versión 4.01.01, se podría desencadenar una lectura excesiva del búfer en la región heap de la memoria en la función strncpy desde FoFiType1::parse en fofi/FoFiType1.cc porque no garantiza que la cadena de origen tenga una longitud válida antes de realizar una copia de longitud fija. Por ejemplo, puede… | |
| Modificada | Alta (7.8) | 1.1% | — | Glyphandcog XpdfreaderFedoraproject Fedora | 4/7/2019 | 17/6/2026 | In Xpdf versión 4.01.01, se podría desencadenar una lectura excesiva del búfer en la región heap de la memoria en la función en SampledFunction::transform en Function.cc cuando se utiliza un índice grande para muestras. Por ejemplo, puede activarse enviando un documento PDF elaborado a la herramienta pdftotext.… | |
| Modificada | Alta (7.8) | 1.2% | — | Glyphandcog XpdfreaderFedoraproject Fedora | 4/7/2019 | 17/6/2026 | En Xpdf versión 4.01.01, se podría desencadenar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en DCTStream::decodeImage() en Stream.cc cuando se escribe en la memoria frameBuf. Esto puede, por ejemplo, activarse mediante el envío de un documento PDF especialmente diseñado para la… | |
| Modificada | Media (5.5) | 1.2% | — | Glyphandcog Xpdfreader | 25/6/2019 | 17/6/2026 | En Xpdf versión 4.01.01, se podría desencadenar una lectura excesiva del búfer en la región heap de la memoria en la función FoFiType1C::convertToType0 en el archivo fofi/FoFiType1C.cc cuando se intenta acceder al segundo elemento de la matriz privateDicts, debido a que la matriz privateDicts solo tiene un elemento… | |
| Modificada | Alta (7.8) | 1.2% | — | Glyphandcog XpdfreaderFedoraproject Fedora | 25/6/2019 | 17/6/2026 | En Xpdf versión 4.01.01, una lectura excesiva del búfer podría activarse en la función FoFiType1C::convertToType1 en el archivo fofi/FoFiType1C.cc cuando el número de índice es mayor que los límites de la matriz charset. Por ejemplo, puede activarse mediante el envío de un documento PDF creado a la herramienta… | |
| Modificada | Media (5.5) | 3.0% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos revelar información confidencial sobre instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El defecto… | |
| Modificada | Media (5.5) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit Reader 2019.010.20098. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Media (5.5) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos revelar información confidencial sobre instalaciones vulnerables de Foxit Reader 2019.010.20098. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Media (5.5) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos revelar información confidencial sobre instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 4.3% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El defecto específico… | |
| Modificada | Alta (7.8) | 3.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El defecto específico… | |
| Modificada | Alta (7.8) | 3.9% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El defecto específico… | |
| Modificada | Media (5.5) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos revelar información confidencial sobre instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit PhantomPDF 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Alta (7.8) | 3.4% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit PhantomPDF 9.4.1.16828. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.0.16811. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El defecto específico… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar un código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.16811. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.3.10826. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Media (5.5) | 2.7% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit Reader 9.4.16811. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error… | |
| Modificada | Alta (7.8) | 3.6% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader 9.4.16811. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Media (5.5) | 2.8% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos revelar información confidencial sobre instalaciones vulnerables de Foxit PhantomPDF 9.4.0.16811. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error… |