CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2023-33150

CVSS 9.6v3.1pub. 2023-07-11upd. 2026-05-19

Microsoft Office Security Feature Bypass Vulnerability

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Microsoft 365 Apps

    APP
    Microsoft
    all versions
  • Microsoft Office

    APP
    Microsoft
    2019
  • Microsoft Office Long Term Servicing Channel

    APP
    Microsoft
    2021
  • Microsoft Word

    APP
    Microsoft
    20132016
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2024-21413CRITICAL9.8⚠ KEVPL ✓same product

RCE w Microsoft Outlook — podatność MonikerLink (CVE-2024-21413)

CVE-2023-23397CRITICAL9.8⚠ KEVPL ✓same product

Krytyczna podatność privilege escalation w Microsoft Outlook (CVE-2023-23397)

CVE-2025-60724CRITICAL9.8PL ✓same product

Heap buffer overflow w Microsoft Graphics Component — zdalne wykonanie kodu

CVE-2025-53766CRITICAL9.8PL ✓same product

Przepełnienie bufora sterty w Windows GDI+ umożliwia zdalne wykonanie kodu

CVE-2023-21716CRITICAL9.8PL ✓same product

RCE w Microsoft Word — krytyczna podatność umożliwiająca zdalne wykonanie kodu