CVE-2026-70105
Improper input validation in Microsoft Office Word allows an unauthorized attacker to disclose information over a network.
Scoring
- Severity
- MEDIUM
- CVSS base score
- 6.5
- CVSS vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
- EPSS probability
- 0.53%
- CWE
- CWE-20
- Published
- 2026-08-20
- Last modified
- 2026-09-09
Affected products
- Microsoft Microsoft 365 Apps for Enterprise
- Microsoft Microsoft Office 2019
- Microsoft Microsoft Office 365 for Mac
- Microsoft Microsoft Office LTSC 2021
- Microsoft Microsoft Office LTSC 2024
- Microsoft Microsoft Office LTSC for Mac 2021
- Microsoft Microsoft Office LTSC for Mac 2024
- Microsoft Microsoft Word 2016
Weakness type
Related vulnerabilities
- CVE-2025-7062 — Stored Cross-Site Scripting via file upload in H5P module (h5p-nodejs-library) of Lumi Education
- CVE-2026-12855 — H19WMIHandlerSmm: unvalidated memory boundary could result in arbitrary code execution.
- CVE-2026-87083 — tile-ai tilelang Kernel Cache kernel_cache.py KernelCache._load_kernel_from_disk deserialization
- CVE-2026-87469 — Improper input validation in Extensions in Google Chrome prior to 153.0.8010.36 allowed a remote...
- CVE-2026-87568 — Improper input validation in Chromium in Google Chrome prior to 153.0.8010.36 allowed a remote...
- CVE-2026-87510 — Improper input validation in FileAPI in Google Chrome prior to 153.0.8010.36 allowed a remote...
- CVE-2026-87600 — Improper input validation in Safebrowsing in Google Chrome on on Android prior to 153.0.8010.36...
- CVE-2026-87472 — Improper input validation in FedCM in Google Chrome prior to 153.0.8010.36 allowed a remote...