CVE-2026-50301: Microsoft Office Remote Code Execution Vulnerability
Published Jul 14, 2026
·Updated
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
Other sources
Microsoft Office Remote Code Execution Vulnerability
— Microsoft
Affected Software
21 affected componentsFixes available
Microsoft Office
Microsoft Office 2016<16.0.5561.1000
16.0.5561.1000
Microsoft Office 2019 for 64-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office 2016<16.0.5561.1000
16.0.5561.1000
Microsoft 365 Apps for Enterprise<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office 2019 for 32-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 for 64-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 for 32-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 for 32-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 for 64-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps for Enterprise<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps
Microsoft 365 Apps
Microsoft Office 2016
Microsoft Office 2016
Microsoft Office 2019
Microsoft Office 2019
Microsoft Office 2021
Microsoft Office 2021
Microsoft Office 2024
Microsoft Office 2024
Remediation
Event History
Jul 14, 2026
CVE Published
via Microsoft·02:00 PM
Data Sourced
via Microsoft·02:00 PM
DescriptionSeverityWeaknessAffected Software
Updated
via Microsoft·02:00 PM
Affected Software
Updated
via Microsoft·02:00 PM
DescriptionSeverity
CVE Published
via MITRE·05:08 PM
Data Sourced
via MITRE·05:08 PM
DescriptionSeverity
Data Sourced
via NVD·06:17 PM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2026-50301?
CVE-2026-50301 has a high severity rating of 7.8.
2
What is CVE-2026-50301 about?
CVE-2026-50301 is a heap-based buffer overflow vulnerability in Microsoft Office that allows unauthorized remote code execution.
3
How can I fix CVE-2026-50301?
The remedy for CVE-2026-50301 is to apply the available patch provided by Microsoft.
4
Which software versions are affected by CVE-2026-50301?
CVE-2026-50301 affects Microsoft Office 2016, Office 2019, Office 2021, Office 2024, and Microsoft 365 Apps.
5
What type of vulnerability is CVE-2026-50301 classified as?
CVE-2026-50301 is classified as a buffer overflow vulnerability.