漏洞概述 漏洞名称: Microsoft Office Remote Code Execution Vulnerability CVE编号: CVE-2026-47290 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1 / 8.6 影响范围 影响类型: 远程代码执行 最大严重程度: 重要 弱点: CWE-416: Use After Free CVSS来源: Microsoft 向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C 基础评分指标 攻击向量: 本地 攻击复杂度: 低 所需特权: 无 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 时间评分指标 利用成熟度: 未知 修复级别: 官方修复 修复方案 修复状态: 官方修复 其他信息 订阅: 页面右上角有订阅选项 页面导航: 页面顶部有导航栏,包括MSRC、Security Updates、Acknowledgements等选项 总结 该漏洞为Microsoft Office的远程代码执行漏洞,编号为CVE-2026-47290,发布日期为2026年7月14日。漏洞的最大严重程度为重要,CVSS评分为3.1 / 8.6。漏洞类型为Use After Free(CWE-416),需要本地攻击、低复杂度、无特权、用户交互,且对机密性、完整性和可用性有高影响。目前已有官方修复方案。