CVE-2017-11826
Vulnerabilidade de Execução de Código Remoto no Microsoft Office
- Publicado
- 13 de out. de 2017
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 3 de mar. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Microsoft Office 2010, SharePoint Enterprise Server 2010, SharePoint Server 2010, Web Applications, Office Web Apps Server 2010 and 2013, Word Viewer, Word 2007, 2010, 2013 and 2016, Word Automation Services e Office Online Server permitem execução remota de código quando o software não consegue lidar adequadamente com objetos na memória.
Fontes
1- CVE-2017-11826Exploit
Exploit para CVE-2017-11826
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.