Actualidad ISAC

 
Alerta

20 vulnerabilidades de ejecución remota de código parcheadas en Foxit PDF Reader and Editor

Resumen Informativo

🏷 Tags:PHISHINGZERO-DAYVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-13126, CVE-2026-13127, CVE-2026-13128, CVE-2026-13129, CVE-2026-57237, CVE-2026-57238, CVE-2026-57240, CVE-2026-57242, CVE-2026-57244, CVE-2026-57245, CVE-2026-57247, CVE-2026-57249, CVE-2026-57250, CVE-2026-57252, CVE-2026-57256, CVE-2026-57246, CVE-2026-57248, CVE-2026-57251, CVE-2026-57254, CVE-2026-57260

De acuerdo a la publicación titulada 20 vulnerabilidades de ejecución remota de código parcheadas en Foxit PDF Reader and Editor, difundida en fecha 09/07/2026 11:47, por el medio Cybersecuritynews (Autor: Abinaya):

Foxit ha con parche aplicado 20 vulnerabilidades de ejecución remota de código en Foxit PDF Reader y Foxit PDF Editor, y los usuarios deben actualizar de inmediato. Las correcciones llegan en la versión de seguridad del 8 de julio de 2026 y cubren múltiples versiones de Windows y macOS, con varias fallas consideradas importantes y capaces de ejecutar código arbitrario.

Foxit también solucionó un problema de escalación de privilegios locales en el mecanismo de actualización, en el que el servicio podía cargar archivos DLL o ejecutables maliciosos con privilegios elevados durante las comprobaciones de actualización. Parches en Foxit PDF Reader and Editor Los errores más graves pueden permitir que un atacante ejecute código de forma remota cuando una víctima abre un PDF malicioso, lo cual es especialmente peligroso porque los lectores de PDF son objetivos comunes en las campañas de phishing. Por el contrario, el problema de escalación de privilegios de la ruta de actualización obtuvo una puntuación de 8,2, lo que indica que no se trata de una versión de mantenimiento de rutina. CVE IDCWETipo de vulnerabilidadImpactoCVE-2026-13126CWE-416Uso después de la ejecución gratuita de código arbitrario/remotoCVE-2026-13127CWE-416Uso después de la ejecución gratuita de código arbitrario/remotoCVE-2026-13128CWE-416Uso después de la ejecución gratuita de código arbitrario/remoto EjecuciónCVE-2026-13129CWE-416Usar después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57237CWE-416Usar después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57238CWE-416Usar después de la ejecución gratuita de código arbitrario/remoto EjecuciónCVE-2026-57240CWE-416Usar después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57242CWE-416Usar después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57244CWE-416Usar después de la ejecución gratuita de código arbitrario/remoto EjecuciónCVE-2026-57245CWE-416Usar después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57247CWE-416Usar después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57249CWE-416Usar después de la ejecución gratuita de código arbitrario/remoto EjecuciónCVE-2026-57250CWE-416Uso después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57252CWE-416Uso después de la ejecución gratuita de código arbitrario/remotoCVE-2026-57256CWE-416Uso después de la ejecución gratuita de código arbitrario/remoto EjecuciónCVE-2026-57246CWE-120Copia de búfer sin verificación de tamañoEjecución de código arbitrarioCVE-2026-57248CWE-763Liberación de puntero no válidoEjecución de código arbitrarioCVE-2026-57251CWE-129Validación inadecuada del código arbitrario del índice de matriz EjecuciónCVE-2026-57254CWE-843Confusión de tiposEjecución de código arbitrarioCVE-2026-57260CWE-787Ejecución de código arbitrario de escritura fuera de límites Foxit dio crédito a varios investigadores y grupos de seguridad, incluidos Trend Zero-Day Initiative, Cisco Talos y otros, por informar los problemas.

Foxit dijo que las correcciones están incluidas en Foxit PDF Reader 2026.1.2 y Foxit PDF Editor 2026.1.2 para Windows, así como en versiones actualizadas de Mac. Deje de aceptar SLA escritos para SOC de 2019: aquí está la lista de verificación de proveedores de AI SLA de 2026: descargue la guía gratuita de AI SOC SLA La publicación 20 vulnerabilidades de ejecución remota de código parcheadas en Foxit PDF Reader and Editor apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-13126CVE-2026-13127CVE-2026-13128CVE-2026-13129CVE-2026-57237CVE-2026-57238CVE-2026-57240CVE-2026-57242CVE-2026-57244CVE-2026-57245CVE-2026-57247CVE-2026-57249CVE-2026-57250CVE-2026-57252CVE-2026-57256CVE-2026-57246CVE-2026-57248CVE-2026-57251CVE-2026-57254CVE-2026-57260

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: 20 vulnerabilidades de ejecución remota de código parcheadas en Foxit PDF Reader and Editor
Publicado: 09/07/2026 11:47
Enlace: https://cybersecuritynews.com/foxit-pdf-reader-and-editor-vulnerabilities
Consultado: 09/07/2026

Consultar publicación original ↗

Anterior
Siguiente