Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-5939

Опубликовано: 27 апр. 2026
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

A crafted XFA PDF can trigger a use-after-free condition during calculate event processing, causing the application to crash and resulting in an arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
Версия от 14.0.0 (включая) до 14.0.4 (исключая)
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
Версия от 2023.0.0 (включая) до 2026.1.1 (исключая)
cpe:2.3:a:foxit:pdf_reader:*:*:*:*:*:*:*:*
Версия до 2026.1.1 (исключая)

EPSS

Процентиль: 2%
0.00113
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 5.5
github
3 месяца назад

A crafted XFA PDF can trigger a use-after-free condition during calculate event processing, causing the application to crash and resulting in an arbitrary code execution.

EPSS

Процентиль: 2%
0.00113
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-416