Record summary

CVE-2026-55142 has a selected CVSS score of 5.5 (medium).

Description

Numeric truncation error in Microsoft Office Word allows an unauthorized attacker to disclose information locally.

Description source: GitHub Advisory

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 14, 2026 · Source: CVE List

Affected products and versions

9
ProductSourceVersion rangeStatus
CVE List16.0.1 to < https://aka.ms/OfficeSecurityReleasesaffected
CVE List19.0.0 to < https://aka.ms/OfficeSecurityReleasesaffected
CVE List1.0.0 to < 16.111.26071215affected
CVE List16.0.1 to < https://aka.ms/OfficeSecurityReleasesaffected
CVE List16.0.0 to < https://aka.ms/OfficeSecurityReleasesaffected

Microsoft SharePoint Enterprise Server 2016

Browse Microsoft / Microsoft SharePoint Enterprise Server 2016
CVE List16.0.0 to < 16.0.5561.1001affected
CVE List16.0.0 to < 16.0.10417.20175affected

Microsoft SharePoint Server Subscription Edition

Browse Microsoft / Microsoft SharePoint Server Subscription Edition
CVE List16.0.0 to < 16.0.19725.20434affected
CVE List16.0.1 to < 16.0.5561.1000affected

References

2