Description Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. Remediation References CVE-2025-62558 Related Vulnerabilities WordPress Plugin WordPress Download Manager Cross-Site Request Forgery (3.2.12) Atlassian Confluence Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2017-7415) Drupal Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2017-6926) WordPress CVE-2020-28039 Vulnerability (CVE-2020-28039) Roundcube Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Vulnerability (CVE-2026-35539) Severity High Classification CVE-2025-62558 CWE-416 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H Tags Missing Update Known Vulnerabilities