Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20943

Опубликовано: 13 янв. 2026
Источник: nvd
CVSS3: 7
EPSS Низкий

Описание

Untrusted search path in Microsoft Office allows an unauthorized attacker to execute code locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:x86:*
cpe:2.3:a:microsoft:office_deployment_tool:*:*:*:*:*:*:*:*
Версия до 16.0.19426.20170 (исключая)
cpe:2.3:a:microsoft:sharepoint_server:*:*:*:*:subscription:*:*:*
Версия до 16.0.19127.20442 (исключая)
cpe:2.3:a:microsoft:sharepoint_server:2016:*:*:*:enterprise:*:*:*
cpe:2.3:a:microsoft:sharepoint_server:2019:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

7 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 7
msrc
22 дня назад

Microsoft Office Click-To-Run Remote Code Execution Vulnerability

CVSS3: 7
github
22 дня назад

Untrusted search path in Microsoft Office allows an unauthorized attacker to execute code locally.

CVSS3: 7
fstec
22 дня назад

Уязвимость службы Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft SharePoint Server, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 22%
0.00072
Низкий

7 High

CVSS3

Дефекты

CWE-426