Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-66806

Опубликовано: 11 авг. 2026
Источник: nvd
CVSS3: 5.5
CVSS3: 5.5
EPSS Низкий

Описание

Off-by-one error in Microsoft Office Word allows an unauthorized attacker to disclose information locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:x64:*
cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:x86:*
cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x86:*
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x64:*
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x86:*
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:-:x64:*
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:-:x86:*
cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:x86:*

EPSS

Процентиль: 24%
0.00307
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.4
redhat
около 1 месяца назад

Off-by-one error in Microsoft Office Word allows an unauthorized attacker to disclose information locally.

CVSS3: 5.5
msrc
около 1 месяца назад

Microsoft Office Word Information Disclosure Vulnerability

CVSS3: 5.5
github
около 1 месяца назад

Off-by-one error in Microsoft Office Word allows an unauthorized attacker to disclose information locally.

CVSS3: 5.5
fstec
около 1 месяца назад

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 24%
0.00307
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-125