Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 septembre 2026 N° CERTFR-2026-AVI-1214 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits FoxIT Gestion du document Référence CERTFR-2026-AVI-1214 Titre Multiples vulnérabilités dans les produits FoxIT Date de la première version23 septembre 2026 Date de la dernière version23 septembre 2026 Source(s) Bulletin de sécurité FoxIT security-bulletins.php du 23 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Exécution de code arbitraire Élévation de privilèges Systèmes affectés PDF Reader versions antérieures à 2026.2.1 PDF Editor versions 13.x antérieures à 13.2.7 PDF Editor versions 14.x antérieures à 14.0.8 PDF Editor versions antérieures à 2026.2.1 Résumé De multiples vulnérabilités ont été découvertes dans les produits FoxIT. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité FoxIT security-bulletins.php du 23 septembre 2026 https://www.foxitsoftware.com/support/security-bulletins.php Référence CVE CVE-2026-91788 https://www.cve.org/CVERecord?id=CVE-2026-91788 Référence CVE CVE-2026-91789 https://www.cve.org/CVERecord?id=CVE-2026-91789 Référence CVE CVE-2026-91790 https://www.cve.org/CVERecord?id=CVE-2026-91790 Référence CVE CVE-2026-91791 https://www.cve.org/CVERecord?id=CVE-2026-91791 Référence CVE CVE-2026-91792 https://www.cve.org/CVERecord?id=CVE-2026-91792 Référence CVE CVE-2026-91793 https://www.cve.org/CVERecord?id=CVE-2026-91793 Référence CVE CVE-2026-91794 https://www.cve.org/CVERecord?id=CVE-2026-91794 Référence CVE CVE-2026-91795 https://www.cve.org/CVERecord?id=CVE-2026-91795 Référence CVE CVE-2026-91796 https://www.cve.org/CVERecord?id=CVE-2026-91796 Référence CVE CVE-2026-91797 https://www.cve.org/CVERecord?id=CVE-2026-91797 Référence CVE CVE-2026-91798 https://www.cve.org/CVERecord?id=CVE-2026-91798 Référence CVE CVE-2026-91799 https://www.cve.org/CVERecord?id=CVE-2026-91799 Référence CVE CVE-2026-91800 https://www.cve.org/CVERecord?id=CVE-2026-91800 Référence CVE CVE-2026-91801 https://www.cve.org/CVERecord?id=CVE-2026-91801 Référence CVE CVE-2026-91802 https://www.cve.org/CVERecord?id=CVE-2026-91802 Référence CVE CVE-2026-91803 https://www.cve.org/CVERecord?id=CVE-2026-91803 Référence CVE CVE-2026-91804 https://www.cve.org/CVERecord?id=CVE-2026-91804 Référence CVE CVE-2026-91805 https://www.cve.org/CVERecord?id=CVE-2026-91805 Référence CVE CVE-2026-91806 https://www.cve.org/CVERecord?id=CVE-2026-91806 Référence CVE CVE-2026-91807 https://www.cve.org/CVERecord?id=CVE-2026-91807 Référence CVE CVE-2026-91808 https://www.cve.org/CVERecord?id=CVE-2026-91808 Référence CVE CVE-2026-91809 https://www.cve.org/CVERecord?id=CVE-2026-91809 Référence CVE CVE-2026-91810 https://www.cve.org/CVERecord?id=CVE-2026-91810 Référence CVE CVE-2026-91811 https://www.cve.org/CVERecord?id=CVE-2026-91811 Référence CVE CVE-2026-91812 https://www.cve.org/CVERecord?id=CVE-2026-91812 Référence CVE CVE-2026-91813 https://www.cve.org/CVERecord?id=CVE-2026-91813 Référence CVE CVE-2026-91814 https://www.cve.org/CVERecord?id=CVE-2026-91814 Référence CVE CVE-2026-91815 https://www.cve.org/CVERecord?id=CVE-2026-91815 Référence CVE CVE-2026-91816 https://www.cve.org/CVERecord?id=CVE-2026-91816 Référence CVE CVE-2026-91817 https://www.cve.org/CVERecord?id=CVE-2026-91817 Référence CVE CVE-2026-91818 https://www.cve.org/CVERecord?id=CVE-2026-91818 Gestion détaillée du document le 23 septembre 2026 Version initiale