Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3572 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.4% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 2/10/2018 | 17/6/2026 | Existe una vulnerabilidad de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.0.5096. Puede ocurrir una condición de uso de memoria previamente liberada al acceder a la propiedad Author del objeto this.info. Un atacante necesita engañar a un usuario… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 2/10/2018 | 17/6/2026 | Existe una vulnerabilidad de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.0.5096. Puede ocurrir una condición de uso de memoria previamente liberada al acceder a la propiedad Subject del objeto this.info. Un atacante necesita engañar a un usuario… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 2/10/2018 | 17/6/2026 | Existe una vulnerabilidad de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.0.5096. Puede ocurrir una condición de uso de memoria previamente liberada al acceder a la propiedad Keywords del objeto this.info. Un atacante necesita engañar a un usuario… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 2/10/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.0.5096. Un documento PDF especialmente manipulado puede hacer que se reutilice un objeto previamente liberado en la memoria, lo que resulta en la ejecución de… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 2/10/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.0.5096. Un documento PDF especialmente manipulado puede hacer que se reutilice un objeto previamente liberado en la memoria, lo que resulta en la ejecución de… | |
| Modificada | Alta (7.5) | 2.4% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 29/9/2018 | 17/6/2026 | Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permiten que atacantes remotos desencadenen una divulgación de información de objetos sin inicializar debido a que se gestiona de forma incorrecta la creación de objetos ArrayBuffer y DataView. | |
| Modificada | Crítica (9.8) | 3.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 28/9/2018 | 17/6/2026 | Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (uso de memoria previamente liberada) debido a que se manejan incorrectamente las propiedades de los objetos Annotation. Esto está relacionado con uno de los cinco… | |
| Modificada | Crítica (9.8) | 3.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 28/9/2018 | 17/6/2026 | Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (uso de memoria previamente liberada) debido a que se manejan incorrectamente las propiedades de los objetos Annotation. Esto está relacionado con uno de los cinco… | |
| Modificada | Crítica (9.8) | 3.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 28/9/2018 | 17/6/2026 | Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (uso de memoria previamente liberada) debido a que se manejan incorrectamente las propiedades de los objetos Annotation. Esto está relacionado con uno de los cinco… | |
| Modificada | Crítica (9.8) | 3.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 28/9/2018 | 17/6/2026 | Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (uso de memoria previamente liberada) debido a que se manejan incorrectamente las propiedades de los objetos Annotation. Esto está relacionado con uno de los cinco… | |
| Modificada | Crítica (9.8) | 3.2% | — | Foxitsoftware PhantompdfFoxitsoftware Reader | 28/9/2018 | 17/6/2026 | Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (uso de memoria previamente liberada) debido a que se manejan incorrectamente las propiedades de los objetos Annotation. Esto está relacionado con uno de los cinco… | |
| Modificada | Alta (7.5) | 34% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 34% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 35% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de escritura fuera de límites. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 29% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 6.7% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 6.7% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 6.7% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 25/9/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (5.5) | 1.6% | — | Xpdfreader Xpdf | 3/9/2018 | 17/6/2026 | XRef::fetch en XRef.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo pdf manipulado, relacionado con AcroForm::scanField. Esto queda demostrado con pdftohtml. | |
| Modificada | Media (5.5) | 1.1% | — | Xpdfreader Xpdf | 3/9/2018 | 17/6/2026 | SplashXPath::strokeAdjust en splash/SplashXPath.cc en Xpdf 4.00 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo pdf manipulado, como ha sido demostrado por pdftoppm. | |
| Modificada | Alta (8.8) | 2.8% | — | Foxitsoftware Foxit Reader | 30/8/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.1.0.5096. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Crítica (9.8) | 7.5% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 29/8/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20055 y anteriores, 2017.011.30096 y anteriores y 2015.006.30434 y anteriores, tienen una vulnerabilidad de escritura fuera de límites. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (8.8) | 6.7% | — | Adobe Acrobat DCAdobe Acrobat Reader DC | 29/8/2018 | 17/6/2026 | Adobe Acrobat y Reader en versiones 2018.011.20055 y anteriores, 2017.011.30096 y anteriores y 2015.006.30434 y anteriores tienen una vulnerabilidad de desreferencia de puntero no fiable. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (8.8) | 2.3% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 1/8/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.0.5096. Un documento PDF especialmente manipulado puede hacer que se reutilice un objeto previamente liberado en la memoria, lo que resulta en la ejecución de… | |
| Modificada | Alta (7.8) | 44% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 1/8/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.1.5096. Un documento PDF especialmente manipulado puede hacer que se reutilice un objeto previamente liberado en la memoria, lo que resulta en la ejecución de… |