CVE-2026-70311
Microsoft · Published August 11, 2026
7.8
CVSS v3.1
HIGHPatch availableGet patch
Description
Microsoft Office Word Remote Code Execution Vulnerability. Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Affected Products
- Microsoft Office 365 for Mac
- Microsoft Office 2019 for 32-bit editions
- Microsoft Office 2019 for 64-bit editions
- Microsoft 365 Apps for Enterprise for 32-bit Systems
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C