Ad

CVE-2026-91818

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 23 сентября 2026
Foxit Software Inc.
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Foxit Software Inc.
Публичный эксплойт Нет

A use-after-free vulnerability exists in Foxit PDF Editor/Reader’s JavaScript handling of PDF annotations. Reentrant page-event processing during annotation enumeration may release the associated page object, which is subsequently accessed, resulting in an application crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

foxit software inc.:foxit pdf reader foxit software inc.:foxit pdf editor