CVE-2026-81385

Deserialization of untrusted data in Microsoft Office Publisher allows an unauthorized attacker to execute code over a network.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:x64:*
cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:x86:*
cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x86:*
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x64:*
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x86:*
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:-:x64:*
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:-:x86:*
cpe:2.3:a:microsoft:publisher:2016:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:publisher:2016:*:*:*:*:*:x86:*

History

No history.

Information

Published : 2026-09-08 18:20

Updated : 2026-09-09 19:30


NVD link : CVE-2026-81385

Mitre link : CVE-2026-81385

CVE.ORG link : CVE-2026-81385


JSON object : View

Products Affected

microsoft

  • publisher
  • office_2024
  • office_2019
  • 365_apps
  • office_2021
CWE
CWE-502

Deserialization of Untrusted Data