Office Long Term Servicing Channel
by Microsoft
CVEs (369)
| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2024-21413 | Cri | 0.83 | 9.8 | 0.95 | KEV | Feb 13, 2024 | Microsoft Outlook Remote Code Execution Vulnerability | |
| CVE-2023-23397 | Cri | 0.83 | 9.8 | 0.97 | KEV | Mar 14, 2023 | Microsoft Outlook Elevation of Privilege Vulnerability | |
| CVE-2024-38189 | Hig | 0.70 | 8.8 | 0.08 | KEV | Aug 13, 2024 | Microsoft Project Remote Code Execution Vulnerability | |
| CVE-2023-35311 | Hig | 0.70 | 8.8 | 0.16 | KEV | Jul 11, 2023 | Microsoft Outlook Security Feature Bypass Vulnerability | |
| CVE-2023-21716 | Cri | 0.70 | 9.8 | 0.82 | Feb 14, 2023 | Microsoft Word Remote Code Execution Vulnerability | ||
| CVE-2026-21509 | Hig | 0.68 | 7.8 | 0.72 | KEV | Jan 26, 2026 | Reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a security feature locally. | |
| CVE-2021-42292 | Hig | 0.65 | 7.8 | 0.32 | KEV | Nov 10, 2021 | Microsoft Excel Security Feature Bypass Vulnerability | |
| CVE-2025-60724 | Cri | 0.64 | 9.8 | 0.06 | Nov 11, 2025 | Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network. | ||
| CVE-2026-21514 | Hig | 0.63 | 7.8 | 0.02 | KEV | Feb 10, 2026 | Reliance on untrusted inputs in a security decision in Microsoft Office Word allows an unauthorized attacker to bypass a security feature locally. | |
| CVE-2023-33150 | Cri | 0.63 | 9.6 | 0.02 | Jul 11, 2023 | Microsoft Office Security Feature Bypass Vulnerability | ||
| CVE-2023-33131 | Hig | 0.61 | 8.8 | 0.06 | Jun 14, 2023 | Microsoft Outlook Remote Code Execution Vulnerability | ||
| CVE-2024-38226 | Hig | 0.60 | 7.3 | 0.03 | KEV | Sep 10, 2024 | Microsoft Publisher Security Feature Bypass Vulnerability | |
| CVE-2025-47957 | Hig | 0.58 | 8.4 | 0.01 | Jun 10, 2025 | Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. | ||
| CVE-2024-21378 | Hig | 0.58 | 8.8 | 0.11 | Feb 13, 2024 | Microsoft Outlook Remote Code Execution Vulnerability | ||
| CVE-2026-40420 | Hig | 0.57 | 8.8 | 0.00 | May 12, 2026 | Use after free in Microsoft Office allows an authorized attacker to elevate privileges locally. | ||
| CVE-2026-35436 | Hig | 0.57 | 8.8 | 0.00 | May 12, 2026 | Use after free in Microsoft Office allows an authorized attacker to elevate privileges locally. | ||
| CVE-2024-38021 | Hig | 0.57 | 8.8 | 0.04 | Jul 9, 2024 | Microsoft Outlook Remote Code Execution Vulnerability | ||
| CVE-2024-30103 | Hig | 0.57 | 8.8 | 0.03 | Jun 11, 2024 | Microsoft Outlook Remote Code Execution Vulnerability | ||
| CVE-2022-41106 | Hig | 0.57 | 8.8 | 0.02 | Nov 9, 2022 | Microsoft Excel Remote Code Execution Vulnerability | ||
| CVE-2022-34717 | Hig | 0.57 | 8.8 | 0.02 | Aug 9, 2022 | Microsoft Office Remote Code Execution Vulnerability |
- risk 0.83cvss 9.8epss 0.95
Microsoft Outlook Remote Code Execution Vulnerability
- risk 0.83cvss 9.8epss 0.97
Microsoft Outlook Elevation of Privilege Vulnerability
- risk 0.70cvss 8.8epss 0.08
Microsoft Project Remote Code Execution Vulnerability
- risk 0.70cvss 8.8epss 0.16
Microsoft Outlook Security Feature Bypass Vulnerability
- risk 0.70cvss 9.8epss 0.82
Microsoft Word Remote Code Execution Vulnerability
- risk 0.68cvss 7.8epss 0.72
Reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a security feature locally.
- risk 0.65cvss 7.8epss 0.32
Microsoft Excel Security Feature Bypass Vulnerability
- risk 0.64cvss 9.8epss 0.06
Heap-based buffer overflow in Microsoft Graphics Component allows an unauthorized attacker to execute code over a network.
- risk 0.63cvss 7.8epss 0.02
Reliance on untrusted inputs in a security decision in Microsoft Office Word allows an unauthorized attacker to bypass a security feature locally.
- risk 0.63cvss 9.6epss 0.02
Microsoft Office Security Feature Bypass Vulnerability
- risk 0.61cvss 8.8epss 0.06
Microsoft Outlook Remote Code Execution Vulnerability
- risk 0.60cvss 7.3epss 0.03
Microsoft Publisher Security Feature Bypass Vulnerability
- risk 0.58cvss 8.4epss 0.01
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
- risk 0.58cvss 8.8epss 0.11
Microsoft Outlook Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.00
Use after free in Microsoft Office allows an authorized attacker to elevate privileges locally.
- risk 0.57cvss 8.8epss 0.00
Use after free in Microsoft Office allows an authorized attacker to elevate privileges locally.
- risk 0.57cvss 8.8epss 0.04
Microsoft Outlook Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.03
Microsoft Outlook Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.02
Microsoft Excel Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.02
Microsoft Office Remote Code Execution Vulnerability
Page 1 of 19