Report
CVE-2024-7263 Hoch

Kingsoft WPS Office – Laden beliebiger Windows-Bibliotheken über promecefpluginhost.exe

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine unzureichende Pfadvalidierung in promecefpluginhost.exe von Kingsoft WPS Office unter Windows (Versionen 12.2.0.13110 bis ausschliesslich 12.2.0.17115) erlaubt Angreifern das Laden einer beliebigen Windows-Bibliothek. Der mit Version 12.1.0.17119 veröffentlichte Patch gegen CVE-2024-7262 war nicht restriktiv genug: Ein weiterer Parameter wurde nicht ausreichend bereinigt, was erneut zur Ausführung einer beliebigen Windows-Bibliothek führt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: WPS Office auf Version 12.2.0.17115 oder neuer aktualisieren.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Office (Word/Excel/PowerPoint/Outlook)

Alle Reports zu Microsoft Office (Word/Excel/PowerPoint/Outlook)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.