PT-2026-97231 · Foxit · Foxit Pdf Reader+1

CVE-2026-91812

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

7.9

Alta

VetorAV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Foxit PDF Editor/Reader (versões afetadas não especificadas)
Description Existe um problema no mecanismo de atualização do software onde ocorre a validação inadequada de certificados. Isso permite que um atacante man-in-the-middle ignore as verificações de integridade do pacote, o que pode levar à execução de código arbitrário com privilégios de sistema através do componente FoxitUpdater.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91812
ZDI-26-741

Produtos afetados

Foxit Pdf Editor
Foxit Pdf Reader