1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

LibreOffice Seite 4

Hersteller: The Document Foundation

Betriebssysteme, Endpoint, Distros
160
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

160 Reports

Zeige 151 bis 160 von 160

  1. CVE-2026-4430 – LibreOffice

    CVE-2026-4430 Mittel

    The Document Foundation listet CVE-2026-4430 in den Sicherheitshinweisen zu LibreOffice. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.08% Referenz: The Document Foundation
  2. WordPress-Plugin Document Gallery – Reflected Cross-Site-Scripting

    CVE-2026-12982 Mittel

    Das WordPress-Plugin Document Gallery bereinigt und escapt vor Version 5.1.1 Benutzereingaben nicht korrekt, bevor sie in der Antwort einer nicht authentifizierten AJAX-Aktion reflektiert werden. Daraus ergibt sich ein Reflected Cross-Site-Scripting, das ohne Anmeldung ausnutzbar ist. CVSS-Basiswert: 6.1 (Mittel). Empfohlene Massnahme: das Plugin auf Version 5.1.1 oder neuer aktualisieren.

    CVSS: 6.1 Publiziert: Referenz: NVD
  3. Milkdown – Stored Cross-Site Scripting in CommonMark-Preset und Komponenten

    CVE-2026-57530 Mittel

    Milkdown vor Version 7.21.3 enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle in den Paketen @milkdown/preset-commonmark und @milkdown/components. Angreifer mit Schreibzugriff auf ein Dokument können darüber Code ausführen. CVSS-Basiswert: 5.4 (Mittel). Empfohlene Massnahme: auf Version 7.21.3 oder neuer aktualisieren.

    CVSS: 5.4 Publiziert: Referenz: NVD
  4. Office-Word-MCP-Server – Path Traversal in den Dokument-Tools

    CVE-2026-65695 Mittel

    Der Office-Word-MCP-Server bis einschliesslich Version 1.1.11 enthält in seinen Dokument-Tools eine Path-Traversal-Schwachstelle. Angreifer, die den Dateinamen-Parameter beeinflussen können, sind dadurch in der Lage, beliebige .docx-Dateien zu lesen oder anzulegen. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 Publiziert: Referenz: NVD
  5. Lexmark Perspective Document Filters: Speicheroffenlegung im XLS-Parser

    CVE-2017-2806 Mittel

    Im XLS-Parser der Konvertierungsfunktion der Lexmark Perspective Document Filters besteht ein ausnutzbarer beliebiger Lesezugriff. Ein präpariertes XLS-Dokument kann zu einem beliebigen Lesezugriff und damit zur Offenlegung von Speicherinhalten führen; bestätigt wurde dies für die Versionen 11.3.0.2228 und 11.3.0.2400. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  6. CVE-2021-25632 – Schwachstelle in LibreOffice

    CVE-2021-25632 Mittel

    The Document Foundation weist in ihren Security-Advisories eine Schwachstelle (CVE-2021-25632) in LibreOffice aus. Nähere technische Details liegen in den Quelldaten nicht vor. Weder ein CVSS-Basiswert noch ein EPSS-Wert sind in den Quelldaten angegeben.

    Referenz: The Document Foundation
  7. CVE-2018-1055 – LibreOffice

    CVE-2018-1055 Mittel

    Für CVE-2018-1055 liegt ein Sicherheitshinweis von The Document Foundation zu LibreOffice vor. Inhaltliche Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen ebenfalls nicht vor.

    Referenz: The Document Foundation
  8. CVE-2013-1752 – LibreOffice Sicherheitslücke

    CVE-2013-1752 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2013-1752) gemeldet.

    Referenz: The Document Foundation
  9. LibreOffice – Sicherheitslücke gemäss Document-Foundation-Advisory

    CVE-2023-6186 Niedrig

    Für LibreOffice wurde diese Schwachstelle über die Advisory-Seite der Document Foundation gemeldet. Als weitere Produktbezüge sind Fedora und Debian (DSA) genannt, deren Pakete LibreOffice ausliefern. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.77% Referenz: The Document Foundation
  10. Papra – SSRF-Schutzumgehung im Webhook-Versand

    CVE-2026-48051 Niedrig

    Papra ist eine schlanke Plattform für Dokumentenverwaltung und -archivierung. Vor Version 26.5.0 enthält das Webhook-Zustellsystem von Papra laut NVD eine Umgehung des SSRF-Schutzes, die jeder authentifizierten Organisation Zugriff darauf ermöglicht. CVSS-Basiswert: 3.5 (Niedrig).

    CVSS: 3.5 EPSS: 0.21% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für LibreOffice, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog