Medium severity5.0NVD Advisory· Published Sep 8, 2026· Updated Sep 8, 2026
CVE-2026-72976
CVE-2026-72976
Description
Out-of-bounds read in Microsoft Office Word allows an authorized attacker to disclose information locally.
Affected products
1Patches
Vulnerability mechanics
References
1- msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72976nvdPatchVendor Advisory
News mentions
1- Massive Microsoft Patch Tuesday September 2026 – 973 Vulnerabilities Fixed, Including 2 Zero-DaysCyber Security News · Sep 8, 2026