CVE-2026-18622

Summary

Foxit PDF Editor/Reader inconsistently alerts users when signature fields are abnormally modified, including alterations to appearance, coordinates, or field duplication. This may mislead users into trusting tampered documents, since the UI cannot accurately reflect the actual integrity status of signatures.

Affected Software

VendorProductVersion RangeStatus
Foxit Software Inc.Foxit PDF EditorVersions 2026.1.2 and earlieraffected
Foxit Software Inc.Foxit PDF EditorVersions 14.0.5 and earlieraffected
Foxit Software Inc.Foxit PDF EditorVersions 13.2.5 and earlieraffected
Foxit Software Inc.Foxit PDF ReaderVersions 2026.1.2 and earlieraffected

Weaknesses

  • CWE-451: CWE-451: User Interface (UI) Misrepresentation of Critical Information

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References