Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.4%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf17/5/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 9.0.0.29935. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (7.8)1.3%—Xpdfreader Xpdf14/5/201817/6/2026
La función DCTStream::readHuffSym en Stream.cc en el decodificador DCT en xpdf en versiones anteriores a la 4.00 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de problema mediante datos JPEG manipulados.
ModificadaMedia (4.3)0.78%—Impinj R420 Rfid Reader Firmware11/5/201817/6/2026
Se ha descubierto un problema en Impinj Speedway Connect R420 RFID Reader en versiones anteriores a la 2.2.2. La interfaz web afectada es vulnerable a secuestro de clics o redressing de UI: es posible acceder a la aplicación web en un iframe y, si se hace clic en el iframe, se redirigirá a una aplicación de terceros o…
ModificadaMedia (5.4)0.52%—Impinj R420 Rfid Reader Firmware11/5/201817/6/2026
Se ha descubierto un problema en Impinj Speedway Connect R420 RFID Reader en versiones anteriores a la 2.2.2. El parámetro license key de la aplicación web es vulnerable a Cross-Site Scripting (XSS); esta vulnerabilidad permite que un atacante envíe código malicioso a otro usuario.
ModificadaAlta (8.8)3.5%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf24/4/201817/6/2026
En Foxit Reader, en versiones anteriores a la 9.1, y Foxit PhantomPDF, en versiones anteriores a la 9.1, existe un error en el análisis del registro BITMAPINFOHEADER en los archivos BMP. El problema deriva de la falta de validación correcta del miembro biSize, lo que puede dar como resultado un desbordamiento de búfer…
ModificadaAlta (8.8)2.5%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf23/4/201817/6/2026
Un uso de memoria previamente liberada en Foxit Reader, en versiones anteriores a la 9.1, y PhantomPDF, en versiones anteriores a la 9.1, permite que atacantes remotos ejecuten código arbitrario. Esto también se conoce como iDefense ID V-y0nqfutlf3.
ModificadaAlta (7.8)2.5%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf23/4/201817/6/2026
Un uso de memoria previamente liberada en Foxit Reader, en versiones anteriores a la 9.1, y PhantomPDF, en versiones anteriores a la 9.1, permite que atacantes remotos ejecuten código arbitrario. Esto también se conoce como iDefense ID V-jyb51g3mv9.
ModificadaAlta (8.8)2.8%—Foxit PDF Reader23/4/201817/6/2026
Existe una vulnerabilidad explotable de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 9.0.1.1049. Un documento PDF especialmente manipulado puede hacer que se reutilice un objeto previamente liberado en la memoria, lo que resulta en la ejecución de…
ModificadaAlta (8.8)3.1%—Foxit PDF Reader23/4/201817/6/2026
Existe una vulnerabilidad explotable de uso de memoria previamente liberada en el motor JavaScript de Foxit PDF Reader, de Foxit Software, en su versión 8.3.2.25013. Un documento PDF especialmente manipulado puede hacer que se reutilice un objeto previamente liberado en la memoria, lo que resulta en la ejecución de…
ModificadaAlta (8.8)22%—Foxitsoftware Foxit Reader19/4/201817/6/2026
Existe una vulnerabilidad explotable de confusión de tipos por la forma en la que Foxit PDF Reader 9.0.1.1049 analiza archivos con anotaciones de archivo asociadas. Un documento PDF especialmente manipulado puede conducir a que un objeto de tipo no válido se desreferencie, lo que puede conducir a una divulgación de…
ModificadaAlta (8.8)3.2%—Foxitsoftware Foxit Reader19/4/201817/6/2026
Existe un uso explotable de un puntero no inicializado en el motor JavaScript en Foxit PDF Reader 9.0.1.1049. Un documento PDF especialmente manipulado puede conducir a una desreferencia de un puntero no inicializado que, si está bajo el control del atacante, puede resultar en la ejecución de código arbitrario. Un…