PULSE
LIVE0signals / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
← All CVEs
CVE Watch

CVE-2009-0557

Microsoft Office Object Record Corruption Vulnerability

CVSS

No CVSS

EPSS

58.6%

p99

KEV

YES

Jun 8, 2022

Exploit Today

80

0-100

Published: · Last modified:

EPSS · 30d
58.6%EPSS · 30 days58.6%
2026-08-022026-08-31
KEV catalog record

Product

Microsoft / Office

Vulnerability

Microsoft Office Object Record Corruption Vulnerability

Added to KEV

Jun 8, 2022

Remediate by

Jun 22, 2022

Known ransomware use

No

Summary description

Microsoft Office contains an object record corruption vulnerability that allows remote attackers to execute code via a crafted Excel file with a malformed record object.

Required action

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2009-0557

Related CVEs
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2023-217157.3 HIG
95.8%
KEV79Microsoft Office Publisher Security Feature Bypass Vulnerability12d
CVE-2021-422927.8 HIG
98.6%
KEV80Microsoft Excel Security Feature Bypass12d
CVE-2021-386467.8 HIG
94.3%
KEV78Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability21d
CVE-2021-270597.6 HIG
92.9%
KEV78Microsoft Office Remote Code Execution Vulnerability12d
CVE-2017-11882
100.0%
KEV80Microsoft Office Memory Corruption Vulnerability
CVE-2023-23397
99.9%
KEV80Microsoft Office Outlook Privilege Escalation Vulnerability