Microsoft
Microsoft Visio: vulnerabilidades y CVE
Microsoft Visio tiene 55 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 2 figuran en el catálogo de explotación activa de CISA.
CVE55
Últimos 12 meses0
Críticas0
Explotadas activamente2
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
🔴 Explotadas activamente (CISA KEV)
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2007-0671 | Alta (8.8) | 43% | ⚠ Explotación activa | 3 feb 2007 | Unspecified vulnerability in Microsoft Excel 2000, XP, 2003, and 2004 for Mac, and possibly other Office products, allows remote user-assisted attackers to execute arbitrary code via unknown attack vectors, as… |
| CVE-2016-3235 | Alta (7.8) | 43% | ⚠ Explotación activa | 16 jun 2016 | Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka… |
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-1175 | Media (6.1) | 0.31% | — | 10 feb 2025 | Reflected Cross-Site Scripting (XSS) vulnerability in Kelio Visio 1, Kelio Visio X7 and Kelio Visio X4, in versions between 3.2C and 5.1K. This vulnerability could allow an attacker to execute a JavaScript payload by… |
| CVE-2024-38016 | Alta (7.8) | 0.60% | — | 19 sept 2024 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2024-43463 | Alta (7.8) | 0.94% | — | 10 sept 2024 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2024-20673 | Alta (7.8) | 1.2% | — | 13 feb 2024 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2023-21741 | Alta (7.1) | 1.8% | — | 10 ene 2023 | Microsoft Office Visio Information Disclosure Vulnerability |
| CVE-2023-21737 | Alta (7.8) | 0.72% | — | 10 ene 2023 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2023-21736 | Alta (7.8) | 0.72% | — | 10 ene 2023 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2022-44695 | Alta (7.8) | 0.84% | — | 13 dic 2022 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2022-38010 | Alta (7.8) | 0.95% | — | 13 sept 2022 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2021-27055 | Alta (7) | 2.5% | — | 11 mar 2021 | Microsoft Visio Security Feature Bypass Vulnerability |
| CVE-2020-0760 | Alta (8.8) | 8.8% | — | 15 abr 2020 | A remote code execution vulnerability exists when Microsoft Office improperly loads arbitrary type libraries, aka 'Microsoft Office Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0991. |
| CVE-2016-3364 | Alta (7.8) | 19% | — | 14 sept 2016 | Microsoft Visio 2016 allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability." |
| CVE-2016-3235 | Alta (7.8) | 43% | ⚠ Explotación activa | 16 jun 2016 | Microsoft Visio 2007 SP3, Visio 2010 SP2, Visio 2013 SP1, Visio 2016, Visio Viewer 2007 SP3, and Visio Viewer 2010 mishandle library loading, which allows local users to gain privileges via a crafted application, aka… |
| CVE-2016-0012 | Media (4.3) | 11% | — | 13 ene 2016 | Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1,… |
| CVE-2015-2503 | Alta (9.3) | 17% | — | 11 nov 2015 | Microsoft Access 2007 SP3, Excel 2007 SP3, InfoPath 2007 SP3, OneNote 2007 SP3, PowerPoint 2007 SP3, Project 2007 SP3, Publisher 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2007 IME (Japanese) SP3, Access 2010 SP2,… |
| CVE-2015-2557 | Alta (9.3) | 22% | — | 14 oct 2015 | Buffer overflow in Microsoft Visio 2007 SP3 and 2010 SP2 allows remote attackers to execute arbitrary code via crafted UML data in an Office document, aka "Microsoft Office Memory Corruption Vulnerability." |
| CVE-2015-2423 | Media (4.3) | 20% | — | 15 ago 2015 | Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Windows 10, Excel 2007 SP3, PowerPoint 2007 SP3, Visio… |
| CVE-2013-1301 | Media (4.3) | 17% | — | 15 may 2013 | Microsoft Visio 2003 SP3 2007 SP3, and 2010 SP1 allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, aka "XML External… |
| CVE-2013-0079 | Alta (9.3) | 27% | — | 13 mar 2013 | Microsoft Visio Viewer 2010 SP1 allows remote attackers to execute arbitrary code via a crafted Visio file that triggers incorrect memory allocation, aka "Visio Viewer Tree Object Type Confusion Vulnerability." |
| CVE-2012-1888 | Alta (9.3) | 24% | — | 15 ago 2012 | Buffer overflow in Microsoft Visio 2010 SP1 and Visio Viewer 2010 SP1 allows remote attackers to execute arbitrary code via a crafted Visio file, aka "Visio DXF File Format Buffer Overflow Vulnerability." |
| CVE-2011-1979 | Alta (9.3) | 22% | — | 10 ago 2011 | Microsoft Visio 2003 SP3 and 2007 SP2 does not properly validate objects in memory during Visio file parsing, which allows remote attackers to execute arbitrary code via a crafted file, aka "Move Around the Block RCE… |
| CVE-2011-1972 | Alta (9.3) | 22% | — | 10 ago 2011 | Microsoft Visio 2003 SP3, 2007 SP2, and 2010 Gold and SP1 does not properly validate objects in memory during Visio file parsing, which allows remote attackers to execute arbitrary code via a crafted file, aka "pStream… |
| CVE-2011-0093 | Alta (9.3) | 20% | — | 10 feb 2011 | ELEMENTS.DLL in Microsoft Visio 2002 SP2, 2003 SP3, and 2007 SP2 does not properly parse structures during the opening of a Visio file, which allows remote attackers to execute arbitrary code via a file containing a… |
| CVE-2011-0092 | Alta (9.3) | 24% | — | 10 feb 2011 | The LZW stream decompression functionality in ORMELEMS.DLL in Microsoft Visio 2002 SP2, 2003 SP3, and 2007 SP2 allows remote attackers to execute arbitrary code via a Visio file with a malformed VisioDocument stream… |
| CVE-2010-3148 | Alta (9.3) | 14% | — | 27 ago 2010 | Untrusted search path vulnerability in Microsoft Visio 2003 SP3 allows local users to gain privileges via a Trojan horse mfc71enu.dll file in the current working directory, as demonstrated by a directory that contains a… |
| CVE-2010-1681 | Alta (7.6) | 67% | — | 6 may 2010 | Buffer overflow in VISIODWG.DLL before 10.0.6880.4 in Microsoft Office Visio allows user-assisted remote attackers to execute arbitrary code via a crafted DXF file, a different vulnerability than CVE-2010-0254 and… |
| CVE-2010-0256 | Alta (7.6) | 18% | — | 14 abr 2010 | Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 and SP2 does not properly calculate unspecified indexes associated with Visio files, which allows remote attackers to execute arbitrary code via a crafted file,… |
| CVE-2010-0254 | Alta (7.6) | 18% | — | 14 abr 2010 | Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 and SP2 does not properly validate attributes in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Visio Attribute… |
| CVE-2009-3126 | Alta (9.3) | 23% | — | 14 oct 2009 | Integer overflow in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 and SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 and SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word… |
| CVE-2009-2528 | Alta (9.3) | 20% | — | 14 oct 2009 | GDI+ in Microsoft Office XP SP3 does not properly handle malformed objects in Office Art Property Tables, which allows remote attackers to execute arbitrary code via a crafted Office document that triggers memory… |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.