VendorsMicrosoftofficeall versions
Vulnerabilities

Microsoft Office

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1034CVEs
CVE-2020-0906
A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0979.
Published 2020-04-15 · Modified
9.3EPSS 0.115
CVE-2006-3876
Unspecified vulnerability in PowerPoint in Microsoft Office 2000, Office 2002, Office 2003, Office 2004 for Mac, and Office v.X for Mac allows user-assisted attackers to execute arbitrary code via a crafted Data record in a PPT file, a different vulnerability than CVE-2006-3435 and CVE-2006-4694.
Published 2006-10-10 · Modified
9.3EPSS 0.114
CVE-2011-0107
Untrusted search path vulnerability in Microsoft Office XP SP3, Office 2003 SP3, and Office 2007 SP2 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .docx file, aka "Office Component Insecure Library Loading Vulnerability."
Published 2011-04-13 · Modified
9.3EPSS 0.111
CVE-2010-3337
Untrusted search path vulnerability in Microsoft Office 2007 SP2 and 2010 allows local users to gain privileges via a Trojan horse DLL in the current working directory, aka "Insecure Library Loading Vulnerability." NOTE: this might overlap CVE-2010-3141 and CVE-2010-3142.
Published 2010-11-10 · Modified
9.3EPSS 0.109
CVE-2011-1980
Untrusted search path vulnerability in Microsoft Office 2003 SP3 and 2007 SP2 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .doc, .ppt, or .xls file, aka "Office Component Insecure Library Loading Vulnerability."
Published 2011-09-15 · Modified
9.3EPSS 0.104
CVE-2020-1483
Microsoft Outlook Memory Corruption Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.088
CVE-2014-1756
Untrusted search path vulnerability in Microsoft Office 2007 SP3, 2010 SP1 and SP2, and 2013 Gold, SP1, RT, and RT SP1, when the Simplified Chinese Proofing Tool is enabled, allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .docx file, aka "Microsoft Office Chinese Grammar Checking Vulnerability."
Published 2014-05-14 · Modified
9.3EPSS 0.086
CVE-2017-11854
Microsoft Word 2007 Service Pack 3, Microsoft Word 2010 Service Pack 2, Microsoft Office 2010 Service Pack 2, and Microsoft Office Compatibility Pack Service Pack 3 allow an attacker to run arbitrary code in the context of the current user by failing to properly handle objects in memory, aka "Microsoft Word Memory Corruption Vulnerability".
Published 2017-11-15 · Modified
9.3EPSS 0.084
CVE-2019-1035
Microsoft Word Remote Code Execution Vulnerability
Published 2019-06-12 · Modified
9.3EPSS 0.066
CVE-2019-1034
Microsoft Word Remote Code Execution Vulnerability
Published 2019-06-12 · Modified
9.3EPSS 0.049
CVE-2019-1201
Microsoft Word Remote Code Execution Vulnerability
Published 2019-08-14 · Modified
9.3EPSS 0.049
CVE-2019-1199
Microsoft Outlook Memory Corruption Vulnerability
Published 2019-08-14 · Modified
9.3EPSS 0.046
CVE-2019-1200
Microsoft Outlook Remote Code Execution Vulnerability
Published 2019-08-14 · Modified
9.3EPSS 0.046
CVE-2020-1449
A remote code execution vulnerability exists in Microsoft Project software when the software fails to check the source markup of a file, aka 'Microsoft Project Remote Code Execution Vulnerability'.
Published 2020-07-14 · Modified
9.3EPSS 0.046
CVE-2019-1155
Jet Database Engine Remote Code Execution Vulnerability
Published 2019-08-14 · Modified
9.3EPSS 0.043
CVE-2020-1495
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.042
CVE-2020-1494
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.042
CVE-2020-1496
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.042
CVE-2020-17062
Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Published 2020-11-11 · Modified
9.3EPSS 0.041
CVE-2020-17065
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-11-11 · Modified
9.3EPSS 0.041
CVE-2020-1498
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.039
CVE-2020-16957
Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Published 2020-10-16 · Modified
9.3EPSS 0.039
CVE-2020-1581
Microsoft Office Click-to-Run Elevation of Privilege Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.037
CVE-2021-1715
Microsoft Word Remote Code Execution Vulnerability
Published 2021-01-12 · Modified
9.3EPSS 0.036
CVE-2021-1716
Microsoft Word Remote Code Execution Vulnerability
Published 2021-01-12 · Modified
9.3EPSS 0.036
CVE-2021-1711
Microsoft Office Remote Code Execution Vulnerability
Published 2021-01-12 · Modified
9.3EPSS 0.036
CVE-2020-17122
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-12-09 · Modified
9.3EPSS 0.035
CVE-2020-17129
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-12-09 · Modified
9.3EPSS 0.035
CVE-2020-17125
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-12-09 · Modified
9.3EPSS 0.035
CVE-2020-17124
Microsoft PowerPoint Remote Code Execution Vulnerability
Published 2020-12-09 · Modified
9.3EPSS 0.035
CVE-2020-1563
Microsoft Office Remote Code Execution Vulnerability
Published 2020-08-17 · Modified
9.3EPSS 0.032
CVE-2020-17128
Microsoft Excel Remote Code Execution Vulnerability
Published 2020-12-09 · Modified
9.3EPSS 0.027
CVE-2022-21841
Microsoft Excel Remote Code Execution Vulnerability
Published 2022-01-11 · Modified
9.3EPSS 0.026
CVE-2024-38200
Microsoft Office Spoofing Vulnerability
Published 2024-08-08 · Modified
9.11 PoCEPSS 0.205
CVE-2019-1109
A spoofing vulnerability exists when Microsoft Office Javascript does not check the validity of the web page making a request to Office documents.An attacker who successfully exploited this vulnerability could read or write information in Office documents.The security update addresses the vulnerability by correcting the way that Microsoft Office Javascript verifies trusted web pages., aka 'Microsoft Office Spoofing Vulnerability'.
Published 2019-07-29 · Modified
9.1EPSS 0.042
CVE-2021-34501
Microsoft Excel Remote Code Execution Vulnerability
Published 2021-07-14 · Modified
8.8EPSS 0.514
CVE-2006-2492
Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack.
Published 2006-05-20 · Analyzed
8.8KEVEPSS 0.481
CVE-2023-35311
Microsoft Outlook Security Feature Bypass Vulnerability
Published 2023-07-11 · Analyzed
8.8KEVEPSS 0.155
CVE-2020-1321
A remote code execution vulnerability exists in Microsoft Office software when it fails to properly handle objects in memory, aka 'Microsoft Office Remote Code Execution Vulnerability'.
Published 2020-06-09 · Modified
8.8EPSS 0.116
CVE-2020-1446
A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1447, CVE-2020-1448.
Published 2020-07-14 · Modified
8.8EPSS 0.112
← Prev12 / 26Next →