CVE-2026-5939

⚪ Do wiadomości

Wykorzystanie PDF XFA prowadzi do błędu use-after-free, co umożliwia wykonanie kodu.

CVSS
5.5
EPSS
0.0%
Exploit
none
Vendor
foxit
Opis źródłowy (NVD)

A crafted XFA PDF can trigger a use-after-free condition during calculate event processing, causing the application to crash and resulting in an arbitrary code execution.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-27 12:16:24 UTC
Ostatnia modyfikacja (NVD)2026-04-29 17:28:10 UTC
Referencje