CVE-2016-3235
Microsoft Office OLE DLL Side Loading Vulnerability
CVSS
—
Sin CVSS
EPSS
43.4%
p99
KEV
SÍ
3 nov 2021
Exploit Today
80
0-100
Publicado: — · Última mod.: —
43.4%EPSS · 30 días43.4%
2026-08-022026-08-31
Producto
Microsoft / Office
Vulnerabilidad
Microsoft Office OLE DLL Side Loading Vulnerability
Añadido a KEV
3 nov 2021
Remediar antes de
3 may 2022
Uso conocido en ransomware
No
Descripción resumida
Microsoft Office Object Linking & Embedding (OLE) dynamic link library (DLL) contains a side loading vulnerability due to it improperly validating input before loading libraries. Successful exploitation allows for remote code execution.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2016-3235
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2023-217157.3 ALT95.8%
KEV—79Microsoft Office Publisher Security Feature Bypass Vulnerability12dCVE-2021-422927.8 ALT98.6%
KEV—80Microsoft Excel Security Feature Bypass12dCVE-2021-386467.8 ALT94.3%
KEV—78Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability21dCVE-2021-270597.6 ALT92.9%
KEV—78Microsoft Office Remote Code Execution Vulnerability12dCVE-2017-11882—100.0%
KEV—80Microsoft Office Memory Corruption Vulnerability—CVE-2023-23397—99.9%
KEV—80Microsoft Office Outlook Privilege Escalation Vulnerability—