PT-2026-29440 · Foxitsoftware+1 · Foxit Pdf Editor+4

·

CVE-2026-3780

·

Publicado

2026-03-31

·

Atualizado

2026-04-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions El nombre del producto no se puede determinar. (versiones afectadas no especificadas)
Description El instalador de la aplicación se ejecuta con privilegios elevados, pero utiliza rutas de búsqueda no confiables para resolver ejecutables del sistema y DLLs. Estas rutas pueden incluir directorios que se pueden escribir por el usuario, lo que permite a un atacante local colocar binarios maliciosos con los mismos nombres. Estos archivos maliciosos se pueden cargar o ejecutar en lugar de los archivos legítimos del sistema, lo que lleva a una escalada de privilegios local.
Recommendations En este momento, no hay información sobre una versión más reciente que contenga una corrección para esta vulnerabilidad.

Exploit

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10607
CVE-2026-3780

Produtos afetados

Foxit Pdf Editor
Foxit Pdf Reader
Foxit Reader
Pdf Editor
Pdf Reader