漏洞概述 漏洞名称: Microsoft Office Information Disclosure Vulnerability CVE编号: CVE-2026-55026 发布日期: 2026年7月14日 CVSS评分: 3.1 / 5.4 最大严重程度: Important 弱点类型: CWE-190: Integer Overflow or Wraparound 影响范围 CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RC:C 基础评分指标: - 攻击向量: Local - 攻击复杂度: Low - 特权要求: None - 用户交互: None - 范围: Unchanged - 机密性: High - 完整性: None - 可用性: None 修复方案 CVSS时间评分指标: - 利用代码成熟度: Unproven - 修复级别: Official Fix 其他信息 CVSS来源: Microsoft 分配CNA: Microsoft CVE.org链接: CVE-2026-55026 总结 该漏洞涉及Microsoft Office的信息泄露问题,最大严重程度为Important,CVSS评分为3.1/5.4。漏洞类型为整数溢出或环绕(CWE-190)。攻击向量为本地,攻击复杂度低,无需特权或用户交互,范围不变,但机密性高。修复级别为官方修复,利用代码成熟度未证实。