Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.79% | — | Xpdfreader Xpdf | 24/2/2018 | 17/6/2026 | Una desreferencia de puntero NULL en JPXStream::fillReadBuf en PXStream.cc en xpdf 4.00 permite que atacantes inicien una denegación de servicio (DoS) mediante un archivo pdf específico, tal y como demuestra pdftohtml. | |
| Modificada | Media (5.5) | 0.82% | — | Xpdfreader Xpdf | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en xpdf 4.00. Una desreferencia de puntero NULL en readCodestream permite que un atacante provoque una denegación de servicio (DoS) mediante una imagen JPX con cero componentes. | |
| Modificada | Media (5.5) | 0.83% | — | Xpdfreader Xpdf | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en xpdf 4.00. Un bucle infinito en XRef::Xref permite que un atacante provoque una denegación de servicio (DoS) debido a que la detección de bucles solo existe para las tablas, no para los flujos. | |
| Modificada | Media (5.5) | 0.78% | — | Xpdfreader Xpdf | 15/2/2018 | 17/6/2026 | Un gran bucle en JBIG2Stream::readSymbolDictSeg en xpdf 4.00 permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo específico debido a un descifrado inapropiado. | |
| Modificada | Alta (7.8) | 2.4% | — | Nitropdf Nitro PRONitropdf Nitro Reader | 8/2/2018 | 16/6/2026 | Nitro Pro 7.5.0.22 y anteriores y Nitro Reader 2.5.0.36 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado. | |
| Modificada | Alta (7.8) | 2.8% | — | Nitropdf Nitro PRONitropdf Nitro Reader | 8/2/2018 | 16/6/2026 | Nitro Pro 7.5.0.29 y anteriores y Nitro Reader 2.5.0.45 y anteriores permite que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado. | |
| Modificada | Alta (7.8) | 3.6% | — | Sumatrapdfreader Sumatrapdf | 8/2/2018 | 16/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en las versiones 2.x de SumatraPDF Reader anteriores a la 2.2.1 permiten que atacantes remotos ejecuten código arbitrario mediante un archivo PDF manipulado. | |
| Modificada | Alta (7.8) | 5.1% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 7/2/2018 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Foxit Reader y PhantomPDF, en versiones 7.3.4.311 y anteriores en Windows, permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación) o que puedan ejecutar código arbitrario mediante datos… | |
| Modificada | Alta (7.8) | 2.5% | — | Foxitsoftware Foxit ReaderFoxitsoftware Phantompdf | 7/2/2018 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en Foxit Reader y PhantomPDF, en versiones 7.3.4.311 y anteriores en Windows, permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) y ejecuten código arbitrario mediante un archivo PDF manipulado. | |
| Modificada | Media (6.5) | 0.71% | — | Huawei Ireader | 22/12/2017 | 17/6/2026 | La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de borrado de archivos arbitrarios debida a falta de validación de entradas. Un atacante puede explotar esta vulnerabilidad para eliminar archivos específicos de la tarjeta SD. | |
| Modificada | Alta (7.1) | 0.98% | — | Huawei Ireader | 22/12/2017 | 17/6/2026 | La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de salto de directorio debida a una validación insuficiente en las rutas de almacenamiento de archivos. Un atacante puede explotar esta vulnerabilidad para almacenar archivos maliciosos descargados en un directorio arbitrario. | |
| Modificada | Alta (8.8) | 0.88% | — | Huawei Ireader | 22/12/2017 | 17/6/2026 | La aplicación Huawei iReader en versiones anteriores a la 8.0.2.301 tiene una vulnerabilidad de validación de entradas debida a una validación insuficiente en la URL empleada para cargar datos de red. Un atacante puede controlar el acceso a la aplicación y cargar sitios web maliciosos creados por él. Así, el código de… | |
| Modificada | Media (6.5) | 2.8% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.1.21155. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Media (6.5) | 2.8% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.1.21155. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Media (6.5) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Media (6.5) | 2.5% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Media (6.5) | 2.5% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que atacantes remotos revelen información sensible en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en concreto… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.2.25013. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… | |
| Modificada | Alta (8.8) | 2.6% | — | Foxitsoftware Foxit Reader | 20/12/2017 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables de Foxit Reader 8.3.1.21155. Se requiere de interacción del usuario para explotar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. Este error en… |