VYPR

Office

by Microsoft

CVEs (1,301)

  • CVE-2023-36568HigOct 10, 2023
    risk 0.46cvss 7.0epss 0.00

    Microsoft Office Click-To-Run Elevation of Privilege Vulnerability

  • CVE-2023-36565HigOct 10, 2023
    risk 0.46cvss 7.0epss 0.00

    Microsoft Office Graphics Elevation of Privilege Vulnerability

  • CVE-2023-33152HigJul 11, 2023
    risk 0.46cvss 7.0epss 0.01

    Microsoft ActiveX Remote Code Execution Vulnerability

  • CVE-2023-23398HigMar 14, 2023
    risk 0.46cvss 7.1epss 0.01

    Microsoft Excel Spoofing Vulnerability

  • CVE-2023-21741HigJan 10, 2023
    risk 0.46cvss 7.1epss 0.02

    Microsoft Office Visio Information Disclosure Vulnerability

  • CVE-2021-28452HigApr 13, 2021
    risk 0.46cvss 7.1epss 0.01

    Microsoft Outlook Memory Corruption Vulnerability

  • CVE-2021-27055HigMar 11, 2021
    risk 0.46cvss 7.0epss 0.02

    Microsoft Visio Security Feature Bypass Vulnerability

  • CVE-2020-16934HigOct 16, 2020
    risk 0.46cvss 7.0epss 0.03

    An elevation of privilege vulnerability exists in the way that Microsoft Office Click-to-Run (C2R) AppVLP handles certain files. An attacker who successfully exploited the vulnerability could elevate privileges. To exploit this vulnerability, an attacker would need to…

  • CVE-2020-16933HigOct 16, 2020
    risk 0.46cvss 7.0epss 0.03

    A security feature bypass vulnerability exists in Microsoft Word software when it fails to properly handle .LNK files. An attacker who successfully exploited the vulnerability could use a specially crafted file to perform actions in the security context of the current user.…

  • CVE-2023-36413MedNov 14, 2023
    risk 0.45cvss 6.5epss 0.30

    Microsoft Office Security Feature Bypass Vulnerability

  • CVE-2025-53736MedAug 12, 2025
    risk 0.44cvss 6.8epss 0.01

    Buffer over-read in Microsoft Office Word allows an unauthorized attacker to disclose information locally.

  • CVE-2025-21357MedJan 14, 2025
    risk 0.44cvss 6.7epss 0.01

    Microsoft Outlook Remote Code Execution Vulnerability

  • CVE-2024-38173MedAug 13, 2024
    risk 0.44cvss 6.7epss 0.01

    Microsoft Outlook Remote Code Execution Vulnerability

  • CVE-2023-35636MedDec 12, 2023
    risk 0.44cvss 6.5epss 0.18

    Microsoft Outlook Information Disclosure Vulnerability

  • CVE-2023-33153MedJul 11, 2023
    risk 0.44cvss 6.8epss 0.01

    Microsoft Outlook Remote Code Execution Vulnerability

  • CVE-2020-17063MedNov 11, 2020
    risk 0.44cvss 6.8epss 0.02

    Microsoft Office Online Spoofing Vulnerability

  • CVE-2016-7257MedDec 20, 2016
    risk 0.44cvss 6.5epss 0.23

    The GDI component in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Office for Mac 2011, and Office 2016 for Mac allows remote attackers to obtain sensitive information from process memory via a crafted web site, aka "GDI Information Disclosure…

  • CVE-2016-7233MedNov 10, 2016
    risk 0.44cvss 6.5epss 0.22

    Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Word for Mac 2011, Excel for Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2013 SP1, and Office Web Apps 2010 SP2 allow remote attackers to obtain sensitive information…

  • CVE-2023-33151MedJul 11, 2023
    risk 0.43cvss 6.5epss 0.03

    Microsoft Outlook Spoofing Vulnerability

  • CVE-2020-17119MedDec 10, 2020
    risk 0.43cvss 6.5epss 0.04

    Microsoft Outlook Information Disclosure Vulnerability

Page 36 of 66