Known vulnerabilities in Foxit PDF Reader for Mac

Software CPE: cpe:2.3:a:foxit_software:foxit_reader_for_mac:*:*:*:*:*:*:*:*
Total vulnerabilities: 17
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Foxit PDF Reader for Mac Foxit PDF Reader for Mac is affected by 17 known vulnerabilities: 5 high, 4 medium, 8 low Critical High Medium Low

Vulnerabilities (17)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU124715 - NULL Pointer Dereference
CVE-2026-3776
CWE-476 Low
No
No
2026.1.0.70169 31.03.2026 SB2026033195
SB2026040147
#VU124716 - Use After Free
CVE-2026-3777
CWE-416 High
No
No
2026.1.0.70169 31.03.2026 SB2026033195
SB2026040147
#VU124717 - Use After Free
CVE-2026-3779
CWE-416 High
No
No
2026.1.0.70169 31.03.2026 SB2026033195
SB2026040147
#VU124718 - Uncontrolled Recursion
CVE-2026-3778
CWE-674 Low
No
No
2026.1.0.70169 31.03.2026 SB2026033195
SB2026040147
#VU101824 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
2024.4.0 18.12.2024 SB2024121815
SB2024121831
#VU101823 - Improper Verification of Cryptographic Signature
CWE-347 Low
No
No
2024.4.0 18.12.2024 SB2024121815
SB2024121831
#VU101822 - Improper Authorization in Handler for Custom URL Scheme
CWE-939 High
No
No
2024.4.0 18.12.2024 SB2024121815
SB2024121831
#VU89812 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CWE-78 Medium
No
No
2024.2.2 24.05.2024 SB2024052464
#VU78464 - Memory corruption
CVE-2023-28744
CWE-119 High
No
No
12.1.1.55342 20.07.2023 SB2023072080
SB2023072640
#VU68902 - Memory corruption
CWE-119 Low
No
No
12.0.2.1028 01.11.2022 SB2022110145
#VU68901 - Out-of-bounds read
CWE-125 Low
No
No
12.0.2.1028 01.11.2022 SB2022110145
#VU68900 - NULL Pointer Dereference
CWE-476 Low
No
No
12.0.2.1028 01.11.2022 SB2022110145
#VU68899 - NULL Pointer Dereference
CWE-476 Low
No
No
12.0.2.1028 01.11.2022 SB2022110145
#VU59968 - Out-of-bounds read
CWE-125 High
No
No
11.1.1.0119 25.01.2022 SB2022012505
#VU59967 - Out-of-bounds read
CWE-125 Low
No
No
11.1.1.0119 25.01.2022 SB2022012505
#VU50257 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CWE-451 Medium
No
No
4.1.3.0129 02.02.2021 SB2021020221
#VU48712 - Improper input validation
CWE-20 Medium
No
No
4.1.1 30.11.2020 SB2020113011