cbcvebase.

Microsoft Office vulnerabilities

1,005 known vulnerabilities affecting microsoft/office.

Total CVEs
1,005
CISA KEV
35
actively exploited
Public exploits
103
Exploited in wild
68
Severity breakdown
CRITICAL277HIGH567MEDIUM155LOW6

Vulnerabilities

Page 36 of 51
CVE-2021-28454P3HIGHCVSS 7.8v2010v2013+2 more2021-04-13
CVE-2021-28454 [HIGH] CWE-416 CVE-2021-28454: Microsoft Excel Remote Code Execution Vulnerability Microsoft Excel Remote Code Execution Vulnerability
nvd
CVE-2021-27054P3HIGHCVSS 7.8v2010v2013+2 more2021-03-11
CVE-2021-27054 [HIGH] CVE-2021-27054: Microsoft Excel Remote Code Execution Vulnerability Microsoft Excel Remote Code Execution Vulnerability
nvd
CVE-2021-1713P3HIGHCVSS 7.8v20192021-01-12
CVE-2021-1713 [HIGH] CWE-119 CVE-2021-1713: Microsoft Excel Remote Code Execution Vulnerability Microsoft Excel Remote Code Execution Vulnerability
nvd
CVE-2021-1714P3HIGHCVSS 7.8v2010v2013+2 more2021-01-12
CVE-2021-1714 [HIGH] CVE-2021-1714: Microsoft Excel Remote Code Execution Vulnerability Microsoft Excel Remote Code Execution Vulnerability
nvd
CVE-2016-7291P3HIGHCVSS 7.1v20102016-12-20
CVE-2016-7291 [HIGH] CVE-2016-7291: Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, aka "Microsoft Office
nvd
CVE-2016-7290P3HIGHCVSS 7.1v20102016-12-20
CVE-2016-7290 [HIGH] CWE-125 CVE-2016-7290: Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, aka "Microsoft
nvd
CVE-2016-7268P3HIGHCVSS 7.1v20102016-12-20
CVE-2016-7268 [HIGH] CWE-125 CVE-2016-7268: Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word Viewer, Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Word Viewer, Word for Mac 2011, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via a crafted document, a
nvd
CVE-2020-1582P3HIGHCVSS 7.8v20192020-08-17
CVE-2020-1582 [HIGH] CVE-2020-1582: A remote code execution vulnerability exists in Microsoft Access software when the software fails to A remote code execution vulnerability exists in Microsoft Access software when the software fails to properly handle objects in memory. An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user. If the current user is logged on with administrative user rights, an attacker could take control of the affec
nvd
CVE-2022-29109P3HIGHCVSS 7.8v20192022-05-10
CVE-2022-29109 [HIGH] CVE-2022-29109: Microsoft Excel Remote Code Execution Vulnerability Microsoft Excel Remote Code Execution Vulnerability
nvd
CVE-2022-26901P3HIGHCVSS 7.8v2013v2013_rt+2 more2022-04-15
CVE-2022-26901 [HIGH] CVE-2022-26901: Microsoft Excel Remote Code Execution Vulnerability Microsoft Excel Remote Code Execution Vulnerability
nvd
CVE-2021-31949P3HIGHCVSS 7.8v20192021-06-08
CVE-2021-31949 [HIGH] CWE-94 CVE-2021-31949: Microsoft Outlook Remote Code Execution Vulnerability Microsoft Outlook Remote Code Execution Vulnerability
nvd
CVE-2023-35636P3MEDIUMCVSS 6.5v2016v20192023-12-12
CVE-2023-35636 [MEDIUM] CWE-200 CVE-2023-35636: Microsoft Outlook Information Disclosure Vulnerability Microsoft Outlook Information Disclosure Vulnerability
nvd
CVE-2024-30104P3HIGHCVSS 7.8v2016v20192024-06-11
CVE-2024-30104 [HIGH] CWE-59 CVE-2024-30104: Microsoft Office Remote Code Execution Vulnerability Microsoft Office Remote Code Execution Vulnerability
nvd
CVE-2025-29791P3HIGHCVSS 7.8v2016v20192025-04-08
CVE-2025-29791 [HIGH] CWE-843 CVE-2025-29791: Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthor Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthorized attacker to execute code locally.
nvd
CVE-2024-38171P3HIGHCVSS 7.8v20192024-08-13
CVE-2024-38171 [HIGH] CWE-416 CVE-2024-38171: Microsoft PowerPoint Remote Code Execution Vulnerability Microsoft PowerPoint Remote Code Execution Vulnerability
nvd
CVE-2025-21361P3HIGHCVSS 7.8v20242025-01-14
CVE-2025-21361 [HIGH] CWE-641 CVE-2025-21361: Microsoft Outlook Remote Code Execution Vulnerability Microsoft Outlook Remote Code Execution Vulnerability
nvd
CVE-2025-53739P3HIGHCVSS 7.8v20192025-08-12
CVE-2025-53739 [HIGH] CWE-843 CVE-2025-53739: Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an un Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
nvd
CVE-2025-54902P3HIGHCVSS 7.8v20192025-09-09
CVE-2025-54902 [HIGH] CWE-125 CVE-2025-54902: Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to execute code locally Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
nvd
CVE-2025-54898P3HIGHCVSS 7.8v20192025-09-09
CVE-2025-54898 [HIGH] CWE-125 CVE-2025-54898: Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to execute code locally Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
nvd
CVE-2025-53759P3HIGHCVSS 7.8v20192025-08-12
CVE-2025-53759 [HIGH] CWE-908 CVE-2025-53759: Use of uninitialized resource in Microsoft Office Excel allows an unauthorized attacker to execute c Use of uninitialized resource in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
nvd
Microsoft Office vulnerabilities | cvebase