CVE-2026-4947

Addressed a potential insecure direct object reference (IDOR) vulnerability in the signing invitation acceptance process. Under certain conditions, this issue could have allowed an attacker to access or modify unauthorized resources by manipulating user-supplied object identifiers, potentially leading to forged signatures and compromising the integrity and authenticity of documents undergoing the signing process. The issue was caused by insufficient authorization validation on referenced resources during request processing.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:foxit:esign:*:*:*:*:*:*:*:*

History

27 Apr 2026, 13:14

Type Values Removed Values Added
Summary
  • (es) Se abordó una posible vulnerabilidad de referencia directa a objeto inseguro (IDOR) en el proceso de aceptación de invitación de firma. Bajo ciertas condiciones, este problema podría haber permitido a un atacante acceder o modificar recursos no autorizados manipulando identificadores de objeto proporcionados por el usuario, lo que podría llevar a firmas falsificadas y comprometer la integridad y autenticidad de los documentos en proceso de firma. El problema fue causado por una validación de autorización insuficiente en los recursos referenciados durante el procesamiento de solicitudes.
References () https://www.foxit.com/support/security-bulletins.html - () https://www.foxit.com/support/security-bulletins.html - Vendor Advisory
First Time Foxit esign
Foxit
CPE cpe:2.3:a:foxit:esign:*:*:*:*:*:*:*:*

01 Apr 2026, 02:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-01 02:16

Updated : 2026-04-27 13:14


NVD link : CVE-2026-4947

Mitre link : CVE-2026-4947

CVE.ORG link : CVE-2026-4947


JSON object : View

Products Affected

foxit

  • esign
CWE
CWE-284

Improper Access Control