Ad

CVE-2026-91803

HIGH CVSS 3.1: 8,8 EPSS 0.17%
Обновлено 23 сентября 2026
Foxit Software Inc.
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Foxit Software Inc.
Публичный эксплойт Нет

A local privilege escalation vulnerability exists in the updater of Foxit PDF Editor/Reader due to unsafe loading of dynamic-link libraries from a user-writable directory during high-privilege operations. A local attacker could exploit this issue to execute code with elevated privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

foxit software inc.:foxit pdf reader foxit software inc.:foxit pdf editor