CVE-2026-63518Disclosure(microsoft / 365_apps)

LOWCVSS 7.8 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code locally.

0.5/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-122

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • 365_apps
  • microsoft_365
  • office_2019
  • office_2021

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • Technical details provided in 1 signal
  • Disclosure: 1 classified signal
  • 1 total mentions across 1 day

Affected systems

Vendors
Products
365_appsmicrosoft_365office_2019office_2021office_2024word

2 versions affected across 6 products

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-08-12: 1Technical Details · 2026-08-12: 108-12
Signal classification1 categories
Disclosure
1100.0%
Referenced assets1 URL
Full discourse1 post
  • Windows Forum@windowsforum
    Disclosure

    🛡️ CVE-2026-63518 says “Remote Code Execution,” but attackers still need to get a malicious file onto your PC first. Remote result, local entry point—because security labels love confusion. https://windowsforum.com/security-alerts.84/cve-2026-63518-word-rce-is-local-not-network-reachable.442673/?utm_source=x&utm_medium=social&utm_campaign=news_node84 #MicrosoftWord #OfficeSecurity #Cvss #Cve202663518 https://t.co/JyNb4Ml8b4

    Post summary

    The note clarifies that CVE‑2026‑63518 is a local RCE requiring a malicious file, highlighting that the vulnerability is not remotely network‑reachable but results in remote code execution once the file is executed.

    0000040
    1.3K followersView on X
CPE platform detail13 entries

13 of 13 entries

PartVendorProductVersionTarget SWTarget HW
Appmicrosoft365_apps--x64
Appmicrosoft365_apps--x86
Appmicrosoftmicrosoft_365-macos-
Appmicrosoftoffice_2019--x64
Appmicrosoftoffice_2019--x86
Appmicrosoftoffice_2021--x64
Appmicrosoftoffice_2021--x86
Appmicrosoftoffice_2021-macos-
Appmicrosoftoffice_2024--x64
Appmicrosoftoffice_2024--x86
Appmicrosoftoffice_2024-macos-
Appmicrosoftword2016-x64
Appmicrosoftword2016-x86

Explore more