← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Zranitelnost Foxit PDF Reader umožňuje eskalaci oprávnění přes FoxitUpdater

Podle Zero Day Initiative obsahuje aplikace Foxit PDF Reader zranitelnost CVE-2026-91812 spojenou s nesprávným ověřováním certifikátů v komponentě FoxitUpdater. Chyba s hodnocením CVSS 7.1 umožňuje útočníkům v sousední síti spustit libovolný kód, vyžaduje však interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření podvrženého souboru.

Číst originál na Zero Day Initiative → originál: ZDI-26-741: Foxit PDF Reader FoxitUpdater Improper Certificate Validation Local Privilege Escalation Vulnerability

CZ · EN/orig

Foxit US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-91812 7.9 3.1 · Foxit – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.1.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.