CVE-2026-55130: Microsoft Word Remote Code Execution Vulnerability
Published Jul 14, 2026
·Updated
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Other sources
Microsoft Word Remote Code Execution Vulnerability
— Microsoft
Affected Software
26 affected componentsFixes available
Microsoft Word 2016<16.0.5561.1000
16.0.5561.1000
Microsoft Word 2016<16.0.5561.1000
16.0.5561.1000
Microsoft SharePoint Server Subscription Edition<16.0.19725.20434
16.0.19725.20434
Microsoft Office LTSC 2024 for 32-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 for 32-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 for 64-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 for 64-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps for Enterprise<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps for Enterprise<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft Office 2019 for 32-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft SharePoint Server 2019<16.0.10417.20175
16.0.10417.20175
Microsoft Office 2019 for 64-bit editions<https://aka.ms/OfficeSecurityReleases
https://aka.ms/OfficeSecurityReleases
Microsoft SharePoint Enterprise Server 2016<16.0.5561.1001
16.0.5561.1001
Microsoft 365 Apps
Microsoft 365 Apps
Microsoft Office 2019
Microsoft Office 2019
Microsoft Office 2021
Microsoft Office 2021
Microsoft Office 2024
Microsoft Office 2024
Microsoft SharePoint Server<16.0.19725.20434
Microsoft SharePoint Server=2016
Microsoft SharePoint Server=2019
Microsoft Word=2016
Microsoft Word=2016
Remediation
Event History
Jul 14, 2026
CVE Published
via Microsoft·02:00 PM
Data Sourced
via Microsoft·02:00 PM
DescriptionSeverityWeakness
Data Sourced
via Microsoft·02:00 PM
Affected Software
Updated
via Microsoft·02:00 PM
Description
CVE Published
via MITRE·05:09 PM
Data Sourced
via MITRE·05:09 PM
DescriptionSeverity
Data Sourced
via NVD·06:18 PM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2026-55130?
The severity of CVE-2026-55130 is high with a score of 7.8.
2
How do I fix CVE-2026-55130?
To fix CVE-2026-55130, apply the available patch from Microsoft.
3
What software is affected by CVE-2026-55130?
CVE-2026-55130 affects Microsoft Word 2016, Microsoft Office 2019, Microsoft Office 2021, Microsoft Office 2024, and Microsoft 365 Apps.
4
What type of vulnerability is CVE-2026-55130?
CVE-2026-55130 is a heap-based buffer overflow vulnerability.
5
What can an attacker do with CVE-2026-55130?
An unauthorized attacker can execute code locally on affected systems through CVE-2026-55130.