VYPR
Vendor

Sodapdf

Products
2
CVEs
11
Across products
12
Status
Private

Products

2

Recent CVEs

11
  • CVE-2025-14415HigDec 23, 2025
    risk 0.51cvss 7.8epss 0.00

    Soda PDF Desktop Launch Insufficient UI Warning Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in that the target…

  • CVE-2025-14414HigDec 23, 2025
    risk 0.51cvss 7.8epss 0.00

    Soda PDF Desktop Word File Insufficient UI Warning Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in that the…

  • CVE-2025-14413HigDec 23, 2025
    risk 0.51cvss 7.8epss 0.00

    Soda PDF Desktop CBZ File Parsing Directory Traversal Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in that the…

  • CVE-2025-14412HigDec 23, 2025
    risk 0.51cvss 7.8epss 0.00

    Soda PDF Desktop XLS File Insufficient UI Warning Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in that the…

  • CVE-2025-14409HigDec 23, 2025
    risk 0.51cvss 7.8epss 0.00

    Soda PDF Desktop PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in that the…

  • CVE-2025-14406HigDec 23, 2025
    risk 0.51cvss 7.8epss 0.00

    Soda PDF Desktop Uncontrolled Search Path Element Local Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of Soda PDF Desktop. An attacker must first obtain the ability to execute low-privileged code on…

  • CVE-2025-14411MedDec 23, 2025
    risk 0.36cvss 5.5epss 0.00

    Soda PDF Desktop PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability. This vulnerability allows remote attackers to disclose sensitive information on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in…

  • CVE-2025-14410MedDec 23, 2025
    risk 0.36cvss 5.5epss 0.00

    Soda PDF Desktop PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability. This vulnerability allows remote attackers to disclose sensitive information on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in…

  • CVE-2025-14407MedDec 23, 2025
    risk 0.36cvss 5.5epss 0.00

    Soda PDF Desktop PDF File Parsing Memory Corruption Information Disclosure Vulnerability. This vulnerability allows remote attackers to disclose sensitive information on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in…

  • CVE-2018-18689MedJan 7, 2021
    risk 0.35cvss 5.3epss 0.04

    The Portable Document Format (PDF) specification does not provide any information regarding the concrete procedure of how to validate signatures. Consequently, a Signature Wrapping vulnerability exists in multiple products. An attacker can use /ByteRange and xref manipulations…

  • CVE-2025-14408LowDec 23, 2025
    risk 0.21cvss 3.3epss 0.00

    Soda PDF Desktop PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability. This vulnerability allows remote attackers to disclose sensitive information on affected installations of Soda PDF Desktop. User interaction is required to exploit this vulnerability in…