Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3572 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.8% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 29/10/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.1.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 3.8% | — | Foxitsoftware Reader | 29/10/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.1.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 3.3% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 29/10/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.1.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 3.8% | — | Foxitsoftware Reader | 29/10/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.1.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 3.8% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 29/10/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.1.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 3.3% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 29/10/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.1.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Media (5.5) | 0.93% | — | Xpdfreader Xpdf | 25/10/2018 | 17/6/2026 | Se ha descubierto un problema en Xpdf 4.00. catalog->getNumPages() en AcroForm.cc permite que los atacantes provoquen una denegación de servicio (bloqueo provocado por un gran bucle) mediante un archivo PDF específico, tal y como queda demostrado con pdftohtml. Esto es provocado principalmente por un número grande… | |
| Modificada | Media (5.5) | 0.92% | — | Xpdfreader Xpdf | 25/10/2018 | 17/6/2026 | Se ha descubierto un problema en Xpdf 4.00. XRef::readXRefStream en XRef.cc permite que los atacantes lancen una denegación de servicio (desbordamiento de enteros) mediante un valor /Size manipulado en un archivo pdf, tal y como queda demostrado con pdftohtml. Esto es provocado principalmente porque el programa… | |
| Modificada | Media (5.5) | 1.1% | — | Xpdfreader Xpdf | 18/10/2018 | 17/6/2026 | La función DCTStream::getBlock en Stream.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Media (5.5) | 1.1% | — | Xpdfreader Xpdf | 18/10/2018 | 17/6/2026 | La función DCTStream::decodeImage en Stream.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Media (5.5) | 1.1% | — | Xpdfreader Xpdf | 18/10/2018 | 17/6/2026 | La función DCTStream::readScan en Stream.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Media (5.5) | 0.97% | — | Xpdfreader Xpdf | 18/10/2018 | 17/6/2026 | La función Object::isName() en Object.h (llamado desde Gfx::opSetFillColorN) en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en pila) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Media (5.5) | 1.1% | — | Xpdfreader Xpdf | 18/10/2018 | 17/6/2026 | La clase GfxImageColorMap en GfxState.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Media (5.5) | 1.2% | — | Xpdfreader Xpdf | 18/10/2018 | 17/6/2026 | CCITTFaxStream::readRow() en Stream.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Media (5.5) | 5.0% | 💥 PoC | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.8) | 4.2% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de omisión de seguridad. Su explotación con éxito podría conducir al escalado de privilegios. | |
| Modificada | Media (5.5) | 16% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.8) | 19% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de escritura fuera de límites. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.8) | 19% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de escritura fuera de límites. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Media (5.5) | 20% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.8) | 15% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de escritura fuera de límites. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.8) | 4.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de errores en el búfer. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Media (5.5) | 4.4% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (5.5) | 5.0% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (5.5) | 5.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 12/10/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20063 y anteriores, 2017.011.30102 y anteriores y 2015.006.30452 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. |