CVE-2026-42832
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:59:34
- Zuletzt bearbeitet 16.05.2026 02:03:05
Improper access control in Microsoft Office allows an unauthorized attacker to perform spoofing locally.
CVE-2026-41101
- EPSS 0.04%
- Veröffentlicht 12.05.2026 16:58:53
- Zuletzt bearbeitet 16.05.2026 02:09:54
Improper access control in Microsoft Office Word allows an authorized attacker to perform spoofing locally.
CVE-2026-40421
- EPSS 0.05%
- Veröffentlicht 12.05.2026 16:58:48
- Zuletzt bearbeitet 16.05.2026 01:43:17
External control of file name or path in Microsoft Office Word allows an unauthorized attacker to disclose information over a network.
CVE-2026-26133
- EPSS 0.05%
- Veröffentlicht 13.03.2026 21:10:13
- Zuletzt bearbeitet 09.04.2026 18:16:57
AI command injection in M365 Copilot allows an unauthorized attacker to disclose information over a network.
CVE-2026-21511
- EPSS 0.35%
- Veröffentlicht 10.02.2026 18:16:33
- Zuletzt bearbeitet 11.02.2026 18:56:56
Deserialization of untrusted data in Microsoft Office Outlook allows an unauthorized attacker to perform spoofing over a network.
CVE-2026-20948
- EPSS 0.05%
- Veröffentlicht 13.01.2026 17:57:06
- Zuletzt bearbeitet 16.01.2026 16:19:15
Untrusted pointer dereference in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2025-62558
- EPSS 0.07%
- Veröffentlicht 09.12.2025 17:55:59
- Zuletzt bearbeitet 10.12.2025 15:39:36
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2025-62559
- EPSS 0.09%
- Veröffentlicht 09.12.2025 17:55:59
- Zuletzt bearbeitet 10.12.2025 15:38:54
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
- EPSS 0.06%
- Veröffentlicht 09.12.2025 17:55:57
- Zuletzt bearbeitet 10.12.2025 18:32:58
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2025-62562
- EPSS 0.07%
- Veröffentlicht 09.12.2025 17:55:40
- Zuletzt bearbeitet 09.12.2025 21:30:44
Use after free in Microsoft Office Outlook allows an unauthorized attacker to execute code locally.