CVE-2026-91812

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-91812

EPSS 0.00 EPSS k 27. 9. 2026

Hodnocení závažnosti

7.9 CVSS 3.1 Foxit

útok jen ze stejné sítě útok vyžaduje přípravu bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Zranitelnost Foxit PDF Reader umožňuje eskalaci oprávnění přes FoxitUpdater

Podle Zero Day Initiative obsahuje aplikace Foxit PDF Reader zranitelnost CVE-2026-91812 spojenou s nesprávným ověřováním certifikátů v komponentě FoxitUpdater. Chyba s hodnocením CVSS 7.1 umožňuje útočníkům v sousední síti spustit libovolný kód, vyžaduje však interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření podvrženého souboru.

EPSS 0.00 CVSS 7.1 CVE-2026-91812 Foxit US

tg: zranitelnost

· zachyceno · Zero Day Initiative · ZDI-26-741: Foxit PDF Reader FoxitUpdater Improper Certificate Validation Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD