VendorsMicrosoftoffice2013
Vulnerabilities

Microsoft Office 2013

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

178CVEs
CVE-2021-31176
Microsoft Office Remote Code Execution Vulnerability
Published 2021-05-11 · Modified
7.8EPSS 0.030
CVE-2021-31941
Microsoft Office Graphics Remote Code Execution Vulnerability
Published 2021-06-08 · Modified
7.8EPSS 0.029
CVE-2023-33137
Microsoft Excel Remote Code Execution Vulnerability
Published 2023-06-13 · Modified
7.81 PoCEPSS 0.027
CVE-2022-22004
Microsoft Office ClickToRun Remote Code Execution Vulnerability
Published 2022-02-09 · Modified
7.8EPSS 0.026
CVE-2022-26901
Microsoft Excel Remote Code Execution Vulnerability
Published 2022-04-15 · Modified
7.8EPSS 0.025
CVE-2023-23399
Microsoft Excel Remote Code Execution Vulnerability
Published 2023-03-14 · Modified
7.81 PoCEPSS 0.025
CVE-2021-24108
Microsoft Office Remote Code Execution Vulnerability
Published 2021-03-11 · Modified
7.8EPSS 0.025
CVE-2021-28449
Microsoft Office Remote Code Execution Vulnerability
Published 2021-04-13 · Modified
7.8EPSS 0.025
CVE-2022-22003
Microsoft Office Graphics Remote Code Execution Vulnerability
Published 2022-02-09 · Modified
7.8EPSS 0.024
CVE-2021-31180
Microsoft Office Graphics Remote Code Execution Vulnerability
Published 2021-05-11 · Modified
7.8EPSS 0.023
CVE-2021-40471
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-10-13 · Modified
7.8EPSS 0.023
CVE-2021-40473
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-10-13 · Modified
7.8EPSS 0.023
CVE-2021-40479
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-10-13 · Modified
7.8EPSS 0.023
CVE-2021-31940
Microsoft Office Graphics Remote Code Execution Vulnerability
Published 2021-06-08 · Modified
7.8EPSS 0.023
CVE-2023-33148
Microsoft Office Elevation of Privilege Vulnerability
Published 2023-07-11 · Modified
7.81 PoCEPSS 0.021
CVE-2022-38048
Microsoft Office Remote Code Execution Vulnerability
Published 2022-10-11 · Modified
7.8EPSS 0.016
CVE-2016-0057
Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2016 does not properly sign an unspecified binary file, which allows local users to gain privileges via a Trojan horse file with a crafted signature, aka "Microsoft Office Security Feature Bypass Vulnerability."
Published 2016-03-09 · Modified
7.8EPSS 0.015
CVE-2016-7275
Microsoft Office 2010 SP2, 2013 SP1, 2013 RT SP1, and 2016 mishandles library loading, which allows local users to gain privileges via a crafted application, aka "Microsoft Office OLE DLL Side Loading Vulnerability."
Published 2016-12-20 · Modified
7.8EPSS 0.014
CVE-2022-37962
Microsoft PowerPoint Remote Code Execution Vulnerability
Published 2022-09-13 · Modified
7.8EPSS 0.014
CVE-2023-36895
Microsoft Outlook Remote Code Execution Vulnerability
Published 2023-08-08 · Modified
7.8EPSS 0.010
CVE-2023-36896
Microsoft Excel Remote Code Execution Vulnerability
Published 2023-08-08 · Modified
7.8EPSS 0.010
CVE-2023-33149
Microsoft Office Graphics Remote Code Execution Vulnerability
Published 2023-07-11 · Modified
7.8EPSS 0.006
CVE-2023-33152
Microsoft ActiveX Remote Code Execution Vulnerability
Published 2023-07-11 · Modified
7.8EPSS 0.005
CVE-2021-38650
Microsoft Office Spoofing Vulnerability
Published 2021-09-15 · Modified
7.6EPSS 0.016
CVE-2016-7276
Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office for Mac 2011, and Office 2016 for Mac allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, aka "Microsoft Office Information Disclosure Vulnerability."
Published 2016-12-20 · Modified
7.1EPSS 0.251
CVE-2014-1809
The MSCOMCTL library in Microsoft Office 2007 SP3, 2010 SP1 and SP2, and 2013 Gold, SP1, RT, and RT SP1 makes it easier for remote attackers to bypass the ASLR protection mechanism via a crafted web site, as exploited in the wild in May 2014, aka "MSCOMCTL ASLR Vulnerability."
Published 2014-05-14 · Modified
6.8EPSS 0.101
CVE-2019-1084
An information disclosure vulnerability exists when Exchange allows creation of entities with Display Names having non-printable characters. An authenticated attacker could exploit this vulnerability by creating entities with invalid display names, which, when added to conversations, remain invisible. This security update addresses the issue by validating display names upon creation in Microsoft Exchange, and by rendering invalid display names correctly in Microsoft Outlook clients., aka 'Microsoft Exchange Information Disclosure Vulnerability'.
Published 2019-07-15 · Modified
6.5EPSS 0.053
CVE-2016-0141
The Visual Basic macros in Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2016 export a certificate-store private key during a document-save operation, which allows attackers to obtain sensitive information via unspecified vectors, aka "Microsoft Information Disclosure Vulnerability."
Published 2016-09-14 · Modified
6.5EPSS 0.049
CVE-2023-33151
Microsoft Outlook Spoofing Vulnerability
Published 2023-07-11 · Modified
6.5EPSS 0.034
CVE-2021-42293
Microsoft Jet Red Database Engine and Access Connectivity Engine Elevation of Privilege Vulnerability
Published 2021-12-15 · Modified
6.5EPSS 0.028
CVE-2021-31178
Microsoft Office Information Disclosure Vulnerability
Published 2021-05-11 · Modified
5.5EPSS 0.160
CVE-2019-0540
A security feature bypass vulnerability exists when Microsoft Office does not validate URLs.An attacker could send a victim a specially crafted file, which could trick the victim into entering credentials, aka 'Microsoft Office Security Feature Bypass Vulnerability'.
Published 2019-03-06 · Modified
5.5EPSS 0.128
CVE-2017-11934
Microsoft Office 2013 RT SP1, Microsoft Office 2013 SP1, and Microsoft Office 2016 allow an information disclosure vulnerability due to the way certain functions handle objects in memory, aka "Microsoft Office Information Disclosure Vulnerability".
Published 2017-12-12 · Modified
5.5EPSS 0.126
CVE-2019-1446
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
Published 2019-11-12 · Modified
5.5EPSS 0.089
CVE-2018-8378
An information disclosure vulnerability exists when Microsoft Office software reads out of bound memory due to an uninitialized variable, which could disclose the contents of memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Word, Microsoft SharePoint Server, Microsoft Office Word Viewer, Microsoft Excel Viewer, Microsoft SharePoint, Microsoft Office.
Published 2018-08-15 · Modified
5.5EPSS 0.082
CVE-2019-1464
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
Published 2019-12-10 · Modified
5.5EPSS 0.081
CVE-2020-1497
Microsoft Excel Information Disclosure Vulnerability
Published 2020-08-17 · Modified
5.5EPSS 0.046
CVE-2021-31174
Microsoft Excel Information Disclosure Vulnerability
Published 2021-05-11 · Modified
5.5EPSS 0.029
CVE-2021-42295
Visual Basic for Applications Information Disclosure Vulnerability
Published 2021-12-15 · Modified
5.5EPSS 0.029
CVE-2019-1402
An information disclosure vulnerability exists in Microsoft Office software when the software fails to properly handle objects in memory, aka 'Microsoft Office Information Disclosure Vulnerability'.
Published 2019-11-12 · Modified
5.5EPSS 0.024
← Prev4 / 5Next →