VendorsMicrosoftoffice_web_apps_serverall versions
Vulnerabilities

Microsoft Office Web Apps Server

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

62CVEs
CVE-2022-26901
Microsoft Excel Remote Code Execution Vulnerability
Published 2022-04-15 · Modified
7.8EPSS 0.025
CVE-2021-28451
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-04-13 · Modified
7.8EPSS 0.023
CVE-2021-34518
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-07-14 · Modified
7.8EPSS 0.023
CVE-2021-40474
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-10-13 · Modified
7.8EPSS 0.023
CVE-2022-30173
Microsoft Excel Remote Code Execution Vulnerability
Published 2022-06-15 · Modified
7.8EPSS 0.023
CVE-2021-40442
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-11-10 · Modified
7.8EPSS 0.023
CVE-2022-41061
Microsoft Word Remote Code Execution Vulnerability
Published 2022-11-09 · Modified
7.8EPSS 0.012
CVE-2022-41063
Microsoft Excel Remote Code Execution Vulnerability
Published 2022-11-09 · Modified
7.8EPSS 0.008
CVE-2023-23396
Microsoft Excel Denial of Service Vulnerability
Published 2023-03-14 · Modified
6.5EPSS 0.038
CVE-2021-31178
Microsoft Office Information Disclosure Vulnerability
Published 2021-05-11 · Modified
5.5EPSS 0.160
CVE-2019-0561
An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.
Published 2019-01-08 · Modified
5.5EPSS 0.079
CVE-2021-28456
Microsoft Excel Information Disclosure Vulnerability
Published 2021-04-13 · Modified
5.5EPSS 0.037
CVE-2021-31174
Microsoft Excel Information Disclosure Vulnerability
Published 2021-05-11 · Modified
5.5EPSS 0.029
CVE-2022-30172
Microsoft Office Information Disclosure Vulnerability
Published 2022-06-15 · Modified
5.5EPSS 0.027
CVE-2022-30159
Microsoft Office Information Disclosure Vulnerability
Published 2022-06-15 · Modified
5.5EPSS 0.027
CVE-2022-30171
Microsoft Office Information Disclosure Vulnerability
Published 2022-06-15 · Modified
5.5EPSS 0.026
CVE-2022-41103
Microsoft Word Information Disclosure Vulnerability
Published 2022-11-09 · Modified
5.5EPSS 0.009
CVE-2022-41060
Microsoft Word Information Disclosure Vulnerability
Published 2022-11-09 · Modified
5.5EPSS 0.008
CVE-2021-40472
Microsoft Excel Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.5EPSS 0.007
CVE-2017-0195
Microsoft Excel Services on Microsoft SharePoint Server 2010 SP1 and SP2, Microsoft Excel Web Apps 2010 SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps Server 2013 SP1 and Office Online Server allows remote attackers to perform cross-site scripting and run script with local user privileges via a crafted request, aka "Microsoft Office XSS Elevation of Privilege Vulnerability."
Published 2017-04-12 · Modified
5.4EPSS 0.038
CVE-2018-0919
Microsoft Office 2010 SP2, 2013 SP1, and 2016, Microsoft Office 2016 Click-to-Run Microsoft Office 2016 for Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2, Microsoft Word 2010 SP2, Word 2013 SP1 and Microsoft Word 2016 allow an information disclosure vulnerability due to how variables are initialized, aka "Microsoft Office Information Disclosure Vulnerability".
Published 2018-03-14 · Modified
4.3EPSS 0.117
CVE-2014-1754
Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Server 2013 Gold and SP1, SharePoint Foundation 2013 Gold and SP1, Office Web Apps Server 2013 Gold and SP1, and SharePoint Server 2013 Client Components SDK allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "SharePoint XSS Vulnerability."
Published 2014-05-14 · Modified
4.3EPSS 0.111
← Prev2 / 2