Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-5940

Опубликовано: 27 апр. 2026
Источник: nvd
CVSS3: 7.8
CVSS3: 5.5
EPSS Низкий

Описание

Calling a function that triggers a UI refresh after removing comments via a script may access an invalidated object, leading to program crashes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
Версия до 13.2.4 (исключая)
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
Версия от 14.0.0 (включая) до 14.0.4 (исключая)
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:*
Версия от 2023.0.0 (включая) до 2026.1.1 (исключая)
cpe:2.3:a:foxit:pdf_reader:*:*:*:*:*:*:*:*
Версия до 2026.1.1 (исключая)

EPSS

Процентиль: 7%
0.00169
Низкий

7.8 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.8
github
4 месяца назад

Calling a function that triggers a UI refresh after removing comments via a script may access an invalidated object, leading to program crashes.

CVSS3: 7.8
fstec
4 месяца назад

Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию

EPSS

Процентиль: 7%
0.00169
Низкий

7.8 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-416