Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
Puede ocurrir una inyección de comando para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) versión 5.4.0.1031 cuando se analiza una acción launch. Un atacante puede explotar esto para obtener ejecución de código remota.
ModificadaAlta (7.8)2.3%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
Puede ocurrir una escritura de archivo para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031 cuando se utiliza la función Doc.exportAsFDF de la API de JavaScript. Un atacante puede explotar esto para obtener ejecución de código remota.
ModificadaAlta (7.8)2.2%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
En Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031, se presenta un objeto sin inicializar en la función IReader_ContentProvider::GetDocEventHandler cuando se incorpora el control de los documentos de Office. Al abrir un documento especialmente creado, un atacante puede desencadenar una condición de…
ModificadaAlta (7.8)4.9%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
Puede ocurrir un desbordamiento de búfer en la región stack de la memoria para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) versión 5.4.0.1031 cuando se analiza la cadena URI. Un atacante puede explotar esto para obtener ejecución de código remota.
ModificadaAlta (7.8)2.2%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
Puede ocurrir una escritura de archivo para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031 cuando se utiliza la función Doc.createDataObject de la API de JavaScript. Un atacante puede explotar esto para obtener ejecución de código remota.
ModificadaAlta (7.8)2.6%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
Puede ocurrir una inyección de comando para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031 cuando se utiliza la función app.launchURL de la API de JavaScript. Un atacante puede explotar esto para obtener ejecución de código remota.
ModificadaAlta (7.8)2.4%—Foxitsoftware Foxit PDF SDK Activex17/6/201917/6/2026
Puede ocurrir un uso de memoria previamente liberada en la acción Validate en el campo TextBox en la función IReader_ContentProvider para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031. Un atacante puede explotar esto para obtener ejecución de código remota. En…
ModificadaAlta (7.8)2.9%—Foxitsoftware Foxit PDF SDK Activex7/6/201917/6/2026
Un Uso de la Memoria Previamente Liberada (Use After Free) en la acción Enter del mouse sobre el campo TextBox en IReader_ContentProvider puede ocurrir para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031. Un atacante puede explotar esto para conseguir la ejecución de…
ModificadaAlta (7.8)2.7%—Foxitsoftware Foxit PDF SDK Activex7/6/201917/6/2026
Puede ocurrir una inyección de comandos para archivos PDF especialmente creados en Foxit Reader SDK (ActiveX) Professional versión 5.4.0.1031 al usar la acción abrir archivo (Open File) en un campo. Un atacante puede explotar esto para conseguir la ejecución de código remota.
ModificadaAlta (8.1)0.52%—Foxitsoftware Foxit PDF5/5/201717/6/2026
La aceptación de certificados TLS inválidos y autofirmados en "Foxit PDF - PDF reader, editor, form, signature" anterior a versión 5.4 para iOS, permite a un atacante tipo man-in-the-middle y/o físicamente cercano interceptar silenciosamente información del inicio de sesión (nombre de usuario y contraseña), además del…
ModificadaAlta (7.8)2.3%—Foxitsoftware Foxit PDF Toolkit7/4/201717/6/2026
Vulnerabilidad de corrupción de memoria en Foxit PDF Toolkit en versiones anteriores a 2.1 permite a un atacante provocar una denegación de servicio y la ejecución remota de código cuando una víctima abre un archivo PDF especialmente manipulado.
ModificadaAlta (7.8)2.3%—Foxitsoftware Foxit PDF Toolkit13/1/201717/6/2026
Vulnerabilidad de corrupción de memoria en Foxit PDF Toolkit v1.3 permite a atacantes remotos provocar una denegación de servicio y ejecución remota de código cuando la victima abre el archivo PDF especialmente manipulado. La vulnerabilidad se ha corregido en la versión v2.0.
ModificadaMedia (6.8)3.7%—Foxitsoftware Foxit PDF SDK Activex17/10/201417/6/2026
Desbordamiento de buffer en el método SetLogFile en Foxit.FoxitPDFSDKProCtrl.5 de Foxit PDF SDK ActiveX 2.3 hasta 5.0.1820 anteriores a 5.0.2.924 permite a atacantes remotos ejecutar código arbitrario a través de una larga cadena, relacionado con variables globales.
ModificadaMedia (6.8)2.5%—Foxitsoftware Foxit PDF SDK DLL7/7/201417/6/2026
Desbordamiento de buffer en el método FPDFBookmark_GetTitle en Foxit PDF SDK DLL anterior a 3.1.1.5005 permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores no especificados.
Orbitaley — Vulnerabilidades