Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pdfonline.foxit.com (CVE-2026-1592)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/02/2026
Última modificación:
18/02/2026

Descripción

Foxit PDF Editor Cloud (pdfonline) contiene una vulnerabilidad de cross-site scripting almacenada en la función &amp;#39;Crear nueva capa&amp;#39;. La entrada de usuario no saneada se incrusta en la salida HTML, permitiendo la ejecución arbitraria de JavaScript cuando se hace referencia a la capa.<br /> <br /> Este problema afecta a pdfonline.foxit.com: antes del 2026?02?03.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxit:pdf_editor_cloud:*:*:*:*:*:*:*:* 2026-02-03 (excluyendo)


Referencias a soluciones, herramientas e información