LibreOffice Seite 4
Hersteller: The Document Foundation
Schwachstellen-Reports
160 ReportsZeige 151 bis 160 von 160
-
CVE-2026-4430 – LibreOffice
CVE-2026-4430 MittelThe Document Foundation listet CVE-2026-4430 in den Sicherheitshinweisen zu LibreOffice. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.08% Referenz: The Document Foundation -
WordPress-Plugin Document Gallery – Reflected Cross-Site-Scripting
CVE-2026-12982 MittelDas WordPress-Plugin Document Gallery bereinigt und escapt vor Version 5.1.1 Benutzereingaben nicht korrekt, bevor sie in der Antwort einer nicht authentifizierten AJAX-Aktion reflektiert werden. Daraus ergibt sich ein Reflected Cross-Site-Scripting, das ohne Anmeldung ausnutzbar ist. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: das Plugin auf Version 5.1.1 oder neuer aktualisieren.
CVSS: 6.1 Publiziert: Referenz: NVD -
Milkdown – Stored Cross-Site Scripting in CommonMark-Preset und Komponenten
CVE-2026-57530 MittelMilkdown vor Version 7.21.3 enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle in den Paketen @milkdown/preset-commonmark und @milkdown/components. Angreifer mit Schreibzugriff auf ein Dokument können darüber Code ausführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: auf Version 7.21.3 oder neuer aktualisieren.
CVSS: 5.4 Publiziert: Referenz: NVD -
Office-Word-MCP-Server – Path Traversal in den Dokument-Tools
CVE-2026-65695 MittelDer Office-Word-MCP-Server bis einschliesslich Version 1.1.11 enthält in seinen Dokument-Tools eine Path-Traversal-Schwachstelle. Angreifer, die den Dateinamen-Parameter beeinflussen können, sind dadurch in der Lage, beliebige .docx-Dateien zu lesen oder anzulegen. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 Publiziert: Referenz: NVD -
Lexmark Perspective Document Filters: Speicheroffenlegung im XLS-Parser
CVE-2017-2806 MittelIm XLS-Parser der Konvertierungsfunktion der Lexmark Perspective Document Filters besteht ein ausnutzbarer beliebiger Lesezugriff. Ein präpariertes XLS-Dokument kann zu einem beliebigen Lesezugriff und damit zur Offenlegung von Speicherinhalten führen; bestätigt wurde dies für die Versionen 11.3.0.2228 und 11.3.0.2400. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
CVE-2021-25632 – Schwachstelle in LibreOffice
CVE-2021-25632 MittelThe Document Foundation weist in ihren Security-Advisories eine Schwachstelle (CVE-2021-25632) in LibreOffice aus. Nähere technische Details liegen in den Quelldaten nicht vor. Weder ein CVSS-Basiswert noch ein EPSS-Wert sind in den Quelldaten angegeben.
Referenz: The Document Foundation -
CVE-2018-1055 – LibreOffice
CVE-2018-1055 MittelFür CVE-2018-1055 liegt ein Sicherheitshinweis von The Document Foundation zu LibreOffice vor. Inhaltliche Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen ebenfalls nicht vor.
Referenz: The Document Foundation -
CVE-2013-1752 – LibreOffice Sicherheitslücke
CVE-2013-1752 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2013-1752) gemeldet.
Referenz: The Document Foundation -
LibreOffice – Sicherheitslücke gemäss Document-Foundation-Advisory
CVE-2023-6186 NiedrigFür LibreOffice wurde diese Schwachstelle über die Advisory-Seite der Document Foundation gemeldet. Als weitere Produktbezüge sind Fedora und Debian (DSA) genannt, deren Pakete LibreOffice ausliefern. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.77% Referenz: The Document Foundation -
Papra – SSRF-Schutzumgehung im Webhook-Versand
CVE-2026-48051 NiedrigPapra ist eine schlanke Plattform für Dokumentenverwaltung und -archivierung. Vor Version 26.5.0 enthält das Webhook-Zustellsystem von Papra laut NVD eine Umgehung des SSRF-Schutzes, die jeder authentifizierten Organisation Zugriff darauf ermöglicht. CVSS-Basiswert: 3.5 (Niedrig).
CVSS: 3.5 EPSS: 0.21% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für LibreOffice, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.