Known vulnerabilities in Office Online Server
Vendor:
Microsoft
Software:
Office Online Server
Software CPE:
cpe:2.3:a:microsoft:office_online_server:*:*:*:*:*:*:*:*
Website:
https://www.microsoft.com
Total vulnerabilities:
218
Public exploits:
7
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
16.0.10417.20175
16.0.10417.20137
16.0.10417.20128
16.0.10417.20113
16.0.10417.20102
16.0.10417.20097
16.0.10417.20083
16.0.10417.20075
16.0.10417.20068
16.0.10417.20059
16.0.10417.20047
16.0.10417.20034
16.0.10417.20027
16.0.10417.20018
16.0.10417.20010
16.0.10417.20003
16.0.10416.20073
16.0.10416.20047
16.0.10416.20058
16.0.10402.20000
2016
1.0
Vulnerabilities (218)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU138233 - Heap-based Buffer Overflow CVE-2026-55131 |
CWE-122 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138231 - Out-of-bounds read CVE-2026-55122 |
CWE-125 | Low | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138230 - Heap-based Buffer Overflow CVE-2026-55053 |
CWE-122 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138229 - Heap-based Buffer Overflow CVE-2026-55137 |
CWE-122 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138226 - Out-of-bounds read CVE-2026-55058 |
CWE-125 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138225 - Heap-based Buffer Overflow CVE-2026-55037 |
CWE-122 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138224 - Out-of-bounds read CVE-2026-55054 |
CWE-125 | Medium | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138222 - Out-of-bounds read CVE-2026-55044 |
CWE-125 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138221 - Buffer over-read CVE-2026-55036 |
CWE-126 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138218 - Stack-based buffer overflow CVE-2026-55141 |
CWE-121 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138217 - Untrusted Pointer Dereference CVE-2026-55136 |
CWE-822 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138192 - Type confusion CVE-2026-55024 |
CWE-843 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138187 - Untrusted Pointer Dereference CVE-2026-48580 |
CWE-822 | Low | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138186 - Use After Free CVE-2026-47642 |
CWE-416 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138184 - Heap-based Buffer Overflow CVE-2026-58618 |
CWE-122 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138182 - Use After Free CVE-2026-55948 |
CWE-416 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138181 - Stack-based buffer overflow CVE-2026-55899 |
CWE-121 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138180 - Out-of-bounds read CVE-2026-54988 |
CWE-125 | Low | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138179 - Heap-based Buffer Overflow CVE-2026-50678 |
CWE-122 | Low | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
||
| #VU138178 - Heap-based Buffer Overflow CVE-2026-50675 |
CWE-122 | High | 16.0.10417.20175 | 17.07.2026 |
SB2026071713 |
Showing elements 1 - 20 out of 218