CVE-2026-59265

Alta8.8 Publicada el 2 oct 2026

Un problema de ejecución de código en la integración de Java en Apache OpenOffice v4.1.16 y versiones anteriores permite que un documento no confiable especialmente diseñado provoque la ejecución de código arbitrario (incluso remoto) cuando el usuario lo abre. Se espera que este problema se solucione en la versión 4.1.17, que se encuentra en la fase de candidato de lanzamiento. Hasta entonces, los usuarios pueden mitigar este problema desactivando la integración del entorno de ejecución de Java en el cuadro de diálogo Preferencias. Esto impide el ataque. Si esto no es posible, o como precaución adicional, se pueden evitar por completo los archivos abiertos no confiables. Una vez que se publique la versión 4.1.17, actualice a esa versión para solucionar el problema.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-426

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE