CVE-2023-47180: Xlplugins Finale
Medium severity, CVSS 6.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Missing Authorization vulnerability in XLPlugins Finale Lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Finale Lite: from n/a through 2.16.0.
Affected products
- Xlplugins Finale: before 2.17.0 (fixed in 2.17.0)
Published 2025-01-02. Last modified 2026-06-17.