CVE-2026-40358
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:59:17
- Zuletzt bearbeitet 13.05.2026 15:34:52
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-40363
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:58:37
- Zuletzt bearbeitet 13.05.2026 15:34:52
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-32190
- EPSS 0.06%
- Veröffentlicht 14.04.2026 16:58:32
- Zuletzt bearbeitet 29.04.2026 19:11:30
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-26110
- EPSS 0.06%
- Veröffentlicht 10.03.2026 17:05:19
- Zuletzt bearbeitet 13.03.2026 16:20:04
Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-26113
- EPSS 0.03%
- Veröffentlicht 10.03.2026 17:05:04
- Zuletzt bearbeitet 13.03.2026 17:08:02
Untrusted pointer dereference in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-21509
- EPSS 12.53%
- Veröffentlicht 26.01.2026 17:06:35
- Zuletzt bearbeitet 11.02.2026 15:40:33
Reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a security feature locally.
CVE-2026-20952
- EPSS 0.04%
- Veröffentlicht 13.01.2026 17:57:08
- Zuletzt bearbeitet 14.01.2026 19:55:31
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2026-20953
- EPSS 0.04%
- Veröffentlicht 13.01.2026 17:56:47
- Zuletzt bearbeitet 14.01.2026 19:56:25
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
- EPSS 0.09%
- Veröffentlicht 13.01.2026 17:56:45
- Zuletzt bearbeitet 16.01.2026 16:14:34
Untrusted search path in Microsoft Office allows an unauthorized attacker to execute code locally.
CVE-2025-62557
- EPSS 0.05%
- Veröffentlicht 09.12.2025 17:55:58
- Zuletzt bearbeitet 10.12.2025 15:41:46
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.