Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
596 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.42% | — | Dompdf Project Dompdf | 28/7/2026 | 4/8/2026 | Dompdf is an HTML to PDF converter for PHP. In versions 3.15 and prior, if a malicious actor can supply unrestricted content for rendering by Dompdf they can utilize the SVG rendering functionality to leak filesystem information when rendering PDF files using image references within a data-URI encoded SVG document.… | |
| Analizada | Media (6.3) | 0.90% | — | Dompdf Project Dompdf | 28/7/2026 | 4/8/2026 | Dompdf is an HTML to PDF converter for PHP. Versions 3.15 and prior are vulnerable to a Denial of Service (DoS) attack via resource exhaustion. An attacker can crash the PHP process by providing a specially crafted HTML document containing a single image with massive dimensions (e.g., 30,000x30,000 pixels). While… | |
| Analizada | Media (6.3) | 0.64% | 💥 PoC | Dompdf Project Dompdf | 28/7/2026 | 4/8/2026 | Dompdf is an HTML to PDF converter for PHP. Versions 3.15 and prior accept a BMP image and generates a PDF-compatible PNG based only on its declared header dimensions and never bounds width × height before the image is converted through GD. A 58-byte BMP whose header declares e.g. 6000×6000 is accepted and later… | |
| Analizada | Media (6.3) | 0.45% | — | Dompdf Project Dompdf | 28/7/2026 | 4/8/2026 | Dompdf is an HTML to PDF converter for PHP. In versions 3.15 and prior, aAn attacker who controls the HTML input can bypass this restriction by embedding a target file path inside an SVG image delivered through a data: URI, because dompdf processes the SVG twice and the second pass does not enforce the same… | |
| Analizada | Baja (2.3) | 0.51% | — | Dompdf Project Dompdf | 28/7/2026 | 5/8/2026 | Dompdf is an HTML to PDF converter for PHP. Versions 3.15 and prior are vulnerable to a File Existence Oracle attack through the manipulation of the CSS @font-face directive. By providing malicious HTML that references local files via the file:// protocol repeatedly, an attacker can trigger PHP memory exhaustion.… | |
| Analizada | Baja (2.3) | 0.45% | — | Dompdf Project Dompdf | 28/7/2026 | 5/8/2026 | Dompdf is an HTML to PDF converter for PHP. In versions 3.15 and prior, the validateLocalUri() method enforces chroot boundaries with a strpos() prefix check after normalizing paths with realpath() . Because normalization strips the trailing directory separator from $chrootPath , the check only verifies that… | |
| Aplazada | Baja (2.1) | 0.51% | — | Investintech SlimpdfreaderAI | 29/6/2026 | 29/6/2026 | A security flaw has been discovered in Investintech SlimPDFReader up to 2.0.14. Affected by this issue is the function SlimPDFReader!Investintech::PCV::TeighaDo+0x25cde0 of the file SlimPDFReader.exe of the component PDF File Handler. Performing a manipulation results in out-of-bounds read. It is possible to initiate… | |
| Aplazada | Baja (2.1) | 0.43% | — | Investintech SlimpdfereaderAI | 17/5/2026 | 17/6/2026 | A vulnerability was found in Investintech SlimPDFReader up to 2.0.13. Affected by this vulnerability is the function sub_3B4610 of the file SlimPDFReader.exe. The manipulation results in stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been made public and could be used. The… | |
| Modificada | Alta (8.7) | 0.55% | — | Mpdf Project Mpdf | 13/1/2026 | 17/6/2026 | mPDF 7.0 contiene una vulnerabilidad de inclusión local de ficheros que permite a los atacantes leer ficheros del sistema arbitrarios manipulando los parámetros de los ficheros de anotación. Los atacantes pueden generar cargas útiles codificadas en URL o en base64 para incluir ficheros locales a través de contenido de… | |
| Aplazada | Media (6.5) | 0.21% | — | Fkrauthan Wp-mpdfAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fkrauthan wp-mpdf wp-mpdf allows Stored XSS.This issue affects wp-mpdf: from n/a through <= 3.9.1. | |
| Analizada | Crítica (9.8) | 0.95% | — | Dompdf Project Dompdf | 15/11/2024 | 17/6/2026 | Una vulnerabilidad de restricción indebida de entidades externas (XXE) en el analizador SVG de dompdf/dompdf permite ataques de deserialización y Server-Side Request Forgery (SSRF). Este problema afecta a todas las versiones anteriores a la 2.0.0. La vulnerabilidad se puede explotar incluso si la opción… | |
| Analizada | Crítica (9.8) | 1.4% | — | Dompdf Project Dompdf | 15/11/2024 | 17/6/2026 | DomPDF anterior a la versión 2.0.0 es vulnerable a la deserialización de PHAR debido a la falta de verificación del protocolo antes de pasarlo a la función file_get_contents(). Un atacante que pueda cargar archivos de cualquier tipo al servidor puede pasar el protocolo phar:// para deserializar el archivo cargado y… | |
| Modificada | Media (6.1) | 0.40% | — | Fkrauthan Wp-mpdf | 21/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Florian 'fkrauthan' Krauthan permite Reflected XSS. Este problema afecta a wp-mpdf: desde n/a hasta 3.7.1. | |
| Analizada | Crítica (9.8) | 0.93% | — | Dompdf Php-svg-lib | 21/2/2024 | 17/6/2026 | php-svg-lib es una librería escalable de análisis/renderización de archivos de gráficos vectoriales (SVG). Antes de la versión 0.5.2, php-svg-lib no valida que font-family no contenga una URL PHAR, lo que podría llevar a RCE en PHP < 8.0, y no valida si se permiten referencias externas. Esto podría llevar a eludir… | |
| Modificada | Alta (7.5) | 1.5% | — | Dompdf Project Dompdf | 13/12/2023 | 17/6/2026 | Dompdf es un conversor de HTML a PDF para PHP. Al analizar imágenes SVG, Dompdf realiza una validación inicial para garantizar que las rutas dentro del SVG estén permitidas. Una de las validaciones es que el documento SVG no hace referencia a sí mismo. Sin embargo, antes de la versión 2.0.4, un encadenado recursivo… | |
| Modificada | Crítica (9.8) | 24% | — | Dompdf Php-svg-lib | 12/12/2023 | 17/6/2026 | php-svg-lib es una librería de análisis/representación de archivos SVG. Antes de la versión 0.5.1, cuando se maneja la etiqueta `` que hace referencia a una etiqueta ``, se fusionan los atributos de la etiqueta `` con la etiqueta ``. El problema surge especialmente cuando el atributo `href` de la etiqueta `` no ha… | |
| Modificada | Alta (7.5) | 0.88% | — | Dompdf Php-svg-lib | 12/12/2023 | 17/6/2026 | php-svg-lib es una librería de análisis/representación de archivos SVG. Antes de la versión 0.5.1, al analizar los atributos pasados a una etiqueta "use" dentro de un documento svg, un atacante podía hacer que el sistema entrara en una recursividad infinita. Dependiendo de la configuración del sistema y del patrón de… | |
| Modificada | Media (4.3) | 0.38% | — | Wp-mpdf Project Wp-mpdf | 12/7/2023 | 17/6/2026 | El plugin wp-mpdf para WordPress es vulnerable a ataques de tipo Cross-Site Request Forgery en versiones hasta la 3.5.1 inclusive. Esto es debido a la falta o incorrecta validación nonce en la función "mpdf_admin_savepost()". Esto hace posible que atacantes no autenticados guarden los datos POST a través de una… | |
| Modificada | Crítica (9.8) | 2.5% | — | Dompdf Project Dompdf | 7/2/2023 | 17/6/2026 | Dompdf is an HTML to PDF converter written in php. Due to the difference in the attribute parser of Dompdf and php-svg-lib, an attacker can still call arbitrary URLs with arbitrary protocols. Dompdf parses the href attribute of `image` tags and respects `xlink:href` even if `href` is specified. However, php-svg-lib,… | |
| Modificada | Crítica (9.8) | 3.6% | 💥 PoC | Dompdf Project Dompdf | 1/2/2023 | 17/6/2026 | Dompdf is an HTML to PDF converter. The URI validation on dompdf 2.0.1 can be bypassed on SVG parsing by passing `<image>` tags with uppercase letters. This may lead to arbitrary object unserialize on PHP < 8, through the `phar` URL wrapper. An attacker can exploit the vulnerability to call arbitrary URL with… | |
| Modificada | Alta (7.5) | 6.0% | 💥 PoC | Dompdf Project Dompdf | 25/9/2022 | 17/6/2026 | registerFont en el archivo FontMetrics.php en Dompdf versiones anteriores a 2.0.1, permite la inclusión remota de archivos porque un fallo de comprobación de URI no detiene el registro de la fuente, como es demostrado con una regla @font-face. | |
| Modificada | Media (5.5) | 0.29% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.2.2 y PDF Editor versiones anteriores a 11.2.2, y PhantomPDF versiones anteriores a 10.1.8, manejan inapropiadamente la información de referencias cruzadas durante el análisis de objetos comprimidos dentro de los documentos firmados. Esto conlleva a una entrega de información… | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario debido a un manejo inapropiado de JavaScript | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente |