CVE-2021-47780
Macro Expert 4.7 - Unquoted Service Path
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Macro Expert 4.7 contains an unquoted service path vulnerability that allows local users to potentially execute arbitrary code with elevated system privileges. Attackers can exploit the improperly configured service path to inject malicious executables that will be run with LocalSystem permissions during service startup.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Macro-Expert · Macro ExpertQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →