Medium severity5.5NVD Advisory· Published Jan 8, 2019· Updated Jun 17, 2026
CVE-2019-0561
CVE-2019-0561
Description
An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.
Affected products
19cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*+ 5 more
- cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2016:*:*:*:*:mac_os_x:*:*
- cpe:2.3:a:microsoft:office:2019:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:office:2019:*:*:*:*:macos:*:*
- (no CPE)
- (no CPE)range: 365 ProPlus for 32-bit Systems
cpe:2.3:a:microsoft:office_365_proplus:-:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:microsoft:office_365_proplus:-:*:*:*:*:*:*:*
- (no CPE)
- cpe:2.3:a:microsoft:office_web_apps_server:2010:sp2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:sharepoint_server:2010:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:microsoft:word:2010:sp2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:word:2013:sp1:*:*:*:*:*:*
- cpe:2.3:a:microsoft:word:2013:sp1:*:*:rt:*:*:*
- cpe:2.3:a:microsoft:word:2016:*:*:*:*:*:*:*
- (no CPE)
- (no CPE)range: 2010 Service Pack 2 (32-bit editions)
- (no CPE)range: Automation Services on Microsoft SharePoint Server 2010 Service Pack 2
- cpe:2.3:a:microsoft:word_automation_services:-:*:*:*:*:*:*:*
- Range: 2010 Service Pack 2 (32-bit editions)
Patches
Vulnerability mechanics
References
2- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0561nvdPatchVendor Advisory
- www.securityfocus.com/bid/106399nvdThird Party AdvisoryVDB Entry
News mentions
0No linked articles in our index yet.