← לוח פגיעויות

CVE-2026-55124

בינונית 5.5

תיאור (מקור, אנגלית)

Improper validation of specified type of input in Microsoft Office Word allows an unauthorized attacker to disclose information locally.

מדדים

CVSS 3.1
5.5 (MEDIUM) מקור הציון: CNA CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-9/8/2026
CWE
CWE-20, CWE-1287

מוצרים מושפעים

microsoft: 365 apps; microsoft: microsoft 365; microsoft: office 2019; microsoft: office 2021; microsoft: office 2024; microsoft: office online server; microsoft: sharepoint server; microsoft: word

קישורים