poslední zpráva
SPOJENO PŘES CVE EPSS 0.00
Chyba typu use-after-free ve Foxit PDF Reader umožňuje spuštění kódu
Podle Zero Day Initiative obsahuje Foxit PDF Reader zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-13128 se závažností CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, pokud uživatel otevře škodlivý soubor nebo navštíví zákeřnou stránku.
Foxit US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-13128 | 7.8 3.1 · Foxit | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.
Jak se o tom psalo 2
-
· zachyceno · Zero Day Initiative US nadpis události
Chyba typu use-after-free ve Foxit PDF Reader umožňuje spuštění kódu
Podle Zero Day Initiative obsahuje Foxit PDF Reader zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-13128 se závažností CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, pokud uživatel otevře škodlivý soubor nebo navštíví zákeřnou stránku.
originál: ZDI-26-727: Foxit PDF Reader Annotation Use-After-Free Remote Code Execution Vulnerability
-
· zachyceno · Zero Day Initiative US
Zranitelnost Use-After-Free ve Foxit PDF Reader
Podle zdroje zranitelnost v Foxit PDF Reader umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zdroj jí přiřadil CVSS skóre 7.8 a identifikátor CVE-2026-13128.
originál: ZDI-26-602: Foxit PDF Reader Doc Object Use-After-Free Remote Code Execution Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0036 USD.