CVE-2026-1591: Foxit PDF Editor Cloud (pdfonline) contém uma vulnerabilidade de scripting…
Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Foxit PDF Editor Cloud (pdfonline) contém uma vulnerabilidade de scripting cruzada armazenada no recurso de upload de arquivos. Um nome de usuário malicioso é incorporado na lista de arquivos de upload sem fuga adequada, permitindo a execução arbitrária do JavaScript quando a lista é exibida. Esta questão afeta pdfonline.foxit.com: antes 2026 ‑ 02.