Vulnerabilities in Ascensio
2 resultsVexday analysis
Ascensio apresenta um perfil de risco baixo com apenas 2 vulnerabilidades catalogadas e nenhuma sob exploração ativa no momento. Ambas as falhas estão associadas a leitura fora dos limites (CWE-125), indicando fraqueza em validação de buffer, mas nenhuma atingiu severidade crítica. O panorama não apresenta ameaças recentes, sugerindo risco controlado no curto prazo.
CVE-2026-41034MEDIUMONLYOFFICE DocumentServer before 9.3.0 has an untrusted pointer dereference in XLS processing/conversion (via pictFmla.cbBufInCtlStm and othEPSS 0.3%CVE-2026-41030MEDIUMIn ONLYOFFICE DesktopEditors before 9.3.0, the update service allows attackers to perform actions on files with SYSTEM privileges.EPSS 0.2%