← volver
CVE-2023-36563

Microsoft WordPad Information Disclosure Vulnerability

CVSS 6.5 MEDIUMEPSS 20.9%● KEVCWE-20
Vexday Risk Score
48Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 6.5EPSS 20.9%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
10 oct 2023Explotación activa (CISA KEV)
10 oct 2023Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
En resumen

Microsoft WordPad puede revelar accidentalmente información sensible de la memoria de tu computadora al abrir ciertos archivos. Esto ocurre porque la aplicación no valida correctamente los datos que lee, permitiendo que atacantes vean información privada.

Detalle técnico

Una falla de validación inadecuada de entrada (CWE-20) en Microsoft WordPad permite la divulgación de información. Un atacante puede crear un documento malicioso que, cuando es abierto por un usuario, causa la exposición de datos sensibles de la memoria del proceso. El ataque requiere interacción del usuario y resulta en exposición no autorizada de información.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft WordPad Information Disclosure Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:P/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →