Plusieurs vulnérabilités ont été identifiées dans Xpdf, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent d'erreurs présentes aux niveaux des méthodes "DCTStream::readProgressiveDataUnit()", "DCTStream::reset()" et "CCITTFaxStream::lookChar()" [xpdf/Stream.cc] qui ne valident pas certaines données avant de les traiter, ce qui pourrait être exploité par des attaquants afin d'exécuter un code arbitraire en incitant un utilisateur à ouvrir un fichier PDF spécialement conçu.
Crédit Vulnérabilités découvertes par Alin Rad Pop (Secunia Research).