CVE Browser

More filters (active)
CVE-2026-59941 MEDIUM

Dompdf: Uncontrolled resource consumption based on declared BMP dimensions

CVSS 6.3 EPSS 0.64% Jul 28, 2026
CVE-2026-59942 MEDIUM

Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps

CVSS 6.3 EPSS 0.90% Jul 28, 2026
CVE-2026-59943 MEDIUM

Dompdf: Embedded SVG images can leak existence of files and directories within the filesystem

CVSS 6.3 EPSS 0.42% Jul 28, 2026
CVE-2026-56722 MEDIUM

Dompdf: Local file read due to improper file path validation in SVG images encoded as data-URI

CVSS 6.3 EPSS 0.45% Jul 28, 2026
CVE-2026-55554 LOW

Dompdf: Chroot Validation Bypass

CVSS 2.3 EPSS 0.45% Jul 28, 2026
CVE-2026-55555 LOW

Dompdf: File existence oracle via font-face stylesheet declaration

CVSS 2.3 EPSS 0.51% Jul 28, 2026
CVE-2021-3902 CRITICAL

Improper Restriction of XML External Entity Reference in dompdf/dompdf

CVSS 9.8 EPSS 0.95% Nov 15, 2024
CVE-2021-3838 CRITICAL

PHAR Deserialization in dompdf/dompdf

CVSS 9.8 EPSS 1.43% Nov 15, 2024
CVE-2024-25117 CRITICAL

php-svg-lib lacks path validation on font through SVG inline styles

CVSS 9.8 EPSS 0.93% Feb 21, 2024
CVE-2023-50262 HIGH

Dompdf possible DoS caused by infinite recursion when parsing SVG images

CVSS 7.5 EPSS 1.46% Dec 13, 2023
CVE-2023-50252 CRITICAL

php-svg-lib unsafe attributes merge when parsing `use` tag

CVSS 9.8 EPSS 23.90% Dec 12, 2023
CVE-2023-50251 HIGH

php-svg-lib possible DoS caused by infinite recursion when parsing SVG document

CVSS 7.5 EPSS 0.88% Dec 12, 2023
CVE-2023-24813 CRITICAL

URI validation failure on SVG parsing. Bypass of CVE-2023-23924

CVSS 10.0 EPSS 2.49% Feb 7, 2023
CVE-2023-23924 CRITICAL

URI validation failure on SVG parsing in Dompdf

CVSS 10.0 EPSS 3.57% Jan 31, 2023
CVE-2022-41343 HIGH

registerFont in FontMetrics.php in Dompdf before 2.0.1 allows remote file inclusion because a URI validation failure does not halt font registration, as demons…

CVSS 7.5 EPSS 5.98% Sep 25, 2022
CVE-2022-2400 MEDIUM

External Control of File Name or Path in dompdf/dompdf

CVSS 5.3 EPSS 1.21% Jul 18, 2022
CVE-2022-0085 MEDIUM

Server-Side Request Forgery (SSRF) in dompdf/dompdf

CVSS 5.3 EPSS 1.00% Jun 28, 2022
CVE-2022-28368 CRITICAL

Dompdf 1.2.1 allows remote code execution via a .php file in the src:url field of an @font-face Cascading Style Sheets (CSS) statement (within an HTML input fi…

CVSS 9.8 EPSS 82.44% Apr 3, 2022
CVE-2014-5011 MEDIUM

DOMPDF before 0.6.2 allows Information Disclosure.

CVSS 6.5 EPSS 1.49% Jan 10, 2020
CVE-2014-5012 MEDIUM

DOMPDF before 0.6.2 allows denial of service.

CVSS 6.5 EPSS 1.23% Jan 10, 2020
CVE-2014-5013 HIGH

DOMPDF before 0.6.2 allows remote code execution, a related issue to CVE-2014-2383.

CVSS 8.8 EPSS 4.48% Jan 10, 2020
CVE-2014-2383 MEDIUM

dompdf.php in dompdf before 0.6.1, when DOMPDF_ENABLE_PHP is enabled, allows context-dependent attackers to bypass chroot protections and read arbitrary files…

CVSS 6.8 EPSS 39.23% Apr 28, 2014

Showing 1 to 22 CVEs · page 1