Description Untrusted pointer dereference in Microsoft Office Word allows an unauthorized attacker to execute code locally. Remediation References CVE-2026-20948 Related Vulnerabilities Magento Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2019-8233) Magento Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Vulnerability (CVE-2020-3717) Dotclear Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2024-58281) WordPress Plugin WP Easy Columns Cross-Site Scripting (2.1.3) Zenphoto Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2020-36079) Severity High Classification CVE-2026-20948 CWE-822 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H Tags Missing Update Known Vulnerabilities