V aplikaci Foxit PDF Reader byla identifikována zranitelnost typu 'use-after-free' v objektu Doc, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití chyby CVE-2026-91806 s hodnocením CVSS 3.3 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu 'out-of-bounds read' při zpracování souborů PDF, která vzdáleným útočníkům umožňuje získat citlivé informace. K jejímu zneužití je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky; chybě bylo přiřazeno CVE-2026-91807 a skóre CVSS 3.3.
Podle Zero Day Initiative obsahuje Foxit PDF Reader zranitelnost CVE-2026-91808 se závažností CVSS 3.3 při zpracování souborů JPEG, která umožňuje únik citlivých informací. K jejímu zneužití je vyžadována interakce uživatele, konkrétně otevření zákeřného souboru nebo návštěva podvržené stránky.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu use-after-free v modulu Annotation, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky, a chybě bylo přiřazeno hodnocení CVSS 3.3 spolu s identifikátorem CVE-2026-91809.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu 'out-of-bounds read' sledovaná jako CVE-2026-91810, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative je ke zneužití vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky; závažnost byla ohodnocena skóre CVSS 3.3.
V aplikaci Foxit PDF Reader byla identifikována zranitelnost CVE-2026-91811 umožňující vzdáleným útočníkům spustit libovolný kód. Podle Zero Day Initiative, která chybě přiřadila skóre CVSS 7.8, vyžaduje zneužití interakci uživatele v podobě otevření zákeřného souboru nebo návštěvy škodlivé stránky.
Podle Zero Day Initiative obsahuje aplikace Foxit PDF Reader zranitelnost CVE-2026-91812 spojenou s nesprávným ověřováním certifikátů v komponentě FoxitUpdater. Chyba s hodnocením CVSS 7.1 umožňuje útočníkům v sousední síti spustit libovolný kód, vyžaduje však interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření podvrženého souboru.
Podle Zero Day Initiative obsahuje Foxit PDF Reader zranitelnost typu 'race condition' v komponentě FoxitUpdater, evidovanou jako CVE-2026-91813. Chyba s hodnocením CVSS 7.8 umožňuje lokálnímu útočníkovi, který již může spouštět kód s nízkými oprávněními, eskalovat svá práva v cílovém systému.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost CVE-2026-91815, která umožňuje vzdáleným útočníkům spustit libovolný kód prostřednictvím poškození paměti při zpracování formátu JPEG2000. Podle iniciativy ZDI vyžaduje zneužití interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky, přičemž závažnost byla ohodnocena skóre CVSS 7.8.
Podle organizace ZDI umožňuje zranitelnost CVE-2026-91816 vzdáleným útočníkům spustit libovolný kód na dotčených instalacích aplikace Foxit PDF Reader. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Zranitelnosti bylo přiřazeno CVSS skóre 7.8.
Zdroj uvádí, že zranitelnost CVE-2026-91817 typu 'out-of-bounds read' v komponentě AcroForm aplikace Foxit PDF Reader umožňuje vzdáleným útočníkům spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; závažnost CVSS byla stanovena na 7.8.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu 'use-after-free' při zpracování anotací, evidovaná jako CVE-2026-91818 se skóre CVSS 7.8. Vzdálenému útočníkovi umožňuje spustit libovolný kód, vyžaduje však interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Foxit PDF Reader byla identifikována zranitelnost CVE-2026-91788 týkající se chybějící autorizace v activeDocs, která umožňuje vzdáleným útočníkům získat citlivé informace. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku, přičemž chyba obdržela skóre CVSS 4.7.
Podle ZDI umožňuje zranitelnost CVE-2026-91789 s hodnocením CVSS 7.8 vzdáleným útočníkům spustit libovolný kód v aplikaci Foxit PDF Reader. K jejímu zneužití dochází při zpracování souborů U3D a je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku.
Ve čtečce Foxit PDF Reader byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-91791 se závažností CVSS 7.8, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvodné stránky.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu use-after-free v objektu Doc, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative je ke zneužití chyby CVE-2026-91790 s hodnocením CVSS 3.3 vyžadována interakce uživatele, konkrétně otevření zákeřného souboru nebo návštěva podvodné stránky.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu 'use-after-free' evidovaná pod CVE-2026-91792, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby s hodnocením CVSS 7.8 je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvodné stránky.
V aplikaci Foxit PDF Reader byla identifikována zranitelnost typu 'use-after-free' v objektu Doc, evidovaná jako CVE-2026-57256. Podle ZDI umožňuje vzdáleným útočníkům získat citlivé informace, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu 'use-after-free' evidovaná pod označením CVE-2026-13129, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative, která chybě přiřadila skóre CVSS 3.3, vyžaduje zneužití interakci uživatele spočívající v návštěvě škodlivé stránky nebo otevření zákeřného souboru.
Podle Zero Day Initiative obsahuje Foxit PDF Reader zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-13128 se závažností CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, pokud uživatel otevře škodlivý soubor nebo navštíví zákeřnou stránku.
Ve Foxit PDF Readeru byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-57238, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, například otevření škodlivého souboru či návštěvu zákeřné stránky, a závažnost chyby byla ohodnocena skóre CVSS 3.3.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost typu use-after-free v objektu Doc s označením CVE-2026-91793. Podle ZDI umožňuje vzdáleným útočníkům získat citlivé informace, zneužití však vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu zákeřné stránky. Chyba získala skóre CVSS 3.3.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost CVE-2026-91794 spočívající v zápisu mimo vymezené hranice při zpracování DeviceN Colorspace. Podle Zero Day Initiative umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor.
V aplikaci Foxit PDF Reader byla odhalena zranitelnost způsobená neinicializovanou proměnnou při operaci FileOpen, která umožňuje vzdáleným útočníkům spustit libovolný kód. Ke zneužití chyby s označením CVE-2026-91795 a závažností CVSS 7,8 je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky.
Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-91796 v aplikaci Foxit PDF Reader vzdáleným útočníkům získat NTLM odpovědi. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Chyba obdržela hodnocení CVSS o závažnosti 3.3.
Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-91797 typu directory traversal vzdáleným útočníkům spustit libovolný kód v aplikaci Foxit PDF Reader. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku; zranitelnost má přiřazeno skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje aplikace Foxit PDF Reader zranitelnost typu directory traversal v anotaci RichMedia, která vzdálenému útočníkovi umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele, konkrétně otevření škodlivého souboru nebo návštěvu zákeřné stránky; chybě bylo přiřazeno označení CVE-2026-91801 a skóre CVSS 7.8.
Podle bezpečnostního varování CERT-FR bylo v produktech Foxit odhaleno více zranitelností. Tyto chyby mohou útočníkovi umožnit spuštění libovolného kódu, navýšení oprávnění a narušení důvěrnosti dat.