Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.79%—Xpdfreader Xpdf24/2/201817/6/2026
Una desreferencia de puntero NULL en JPXStream::fillReadBuf en PXStream.cc en xpdf 4.00 permite que atacantes inicien una denegación de servicio (DoS) mediante un archivo pdf específico, tal y como demuestra pdftohtml.
ModificadaMedia (5.5)0.82%—Xpdfreader Xpdf15/2/201817/6/2026
Se ha descubierto un problema en xpdf 4.00. Una desreferencia de puntero NULL en readCodestream permite que un atacante provoque una denegación de servicio (DoS) mediante una imagen JPX con cero componentes.
ModificadaMedia (5.5)0.83%—Xpdfreader Xpdf15/2/201817/6/2026
Se ha descubierto un problema en xpdf 4.00. Un bucle infinito en XRef::Xref permite que un atacante provoque una denegación de servicio (DoS) debido a que la detección de bucles solo existe para las tablas, no para los flujos.
ModificadaMedia (5.5)0.78%—Xpdfreader Xpdf15/2/201817/6/2026
Un gran bucle en JBIG2Stream::readSymbolDictSeg en xpdf 4.00 permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo específico debido a un descifrado inapropiado.
ModificadaAlta (7.8)2.4%—Nitropdf Nitro PRONitropdf Nitro Reader8/2/201816/6/2026
Nitro Pro 7.5.0.22 y anteriores y Nitro Reader 2.5.0.36 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado.
ModificadaAlta (7.8)2.8%—Nitropdf Nitro PRONitropdf Nitro Reader8/2/201816/6/2026
Nitro Pro 7.5.0.29 y anteriores y Nitro Reader 2.5.0.45 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado.
ModificadaAlta (7.8)3.6%—Sumatrapdfreader Sumatrapdf8/2/201816/6/2026
Vulnerabilidad de uso de memoria previamente liberada en las versiones 2.x de SumatraPDF Reader anteriores a la 2.2.1 permiten que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado.
ModificadaAlta (7.8)5.1%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf7/2/201817/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Foxit Reader y PhantomPDF, en versiones 7.3.4.311 y anteriores en Windows, permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación) o que puedan ejecutar código arbitrario mediante datos…
ModificadaAlta (7.8)2.5%—Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf7/2/201817/6/2026
Vulnerabilidad de uso de memoria previamente liberada en Foxit Reader y PhantomPDF, en versiones 7.3.4.311 y anteriores en Windows, permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) y ejecuten código arbitrario mediante un archivo PDF manipulado.
ModificadaMedia (6.5)0.71%—Huawei Ireader22/12/201717/6/2026
La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de borrado de archivos arbitrarios debida a falta de validación de entradas. Un atacante puede explotar esta vulnerabilidad para eliminar archivos específicos de la tarjeta SD.
ModificadaAlta (7.1)0.98%—Huawei Ireader22/12/201717/6/2026
La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de salto de directorio debida a una validación insuficiente en las rutas de almacenamiento de archivos. Un atacante puede explotar esta vulnerabilidad para almacenar archivos maliciosos descargados en un directorio arbitrario.
ModificadaAlta (8.8)0.88%—Huawei Ireader22/12/201717/6/2026
La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de validación de entradas debida a una validación insuficiente en la URL empleada para cargar datos de red. Un atacante puede controlar el acceso a la aplicación y cargar sitios web maliciosos creados por él. Así, el código de…
ModificadaMedia (6.5)2.8%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.1.21155. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.8%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.1.21155. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaMedia (6.5)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaMedia (6.5)2.5%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaMedia (6.5)2.5%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…
ModificadaAlta (8.8)2.6%—Foxitsoftware Foxit Reader20/12/201717/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.1.21155. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en…