TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2026-21509

HIGHCISA KEV
7.8

Beschreibung

Reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a security feature locally.

CVE Details

CVSS v3.1 Bewertung7.8
SchweregradHIGH
CVSS VektorCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
AngriffsvektorLOCAL
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionREQUIRED
Veroffentlicht1/26/2026
Zuletzt geandert2/11/2026
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerMicrosoft
ProduktOffice
SchwachstellennameMicrosoft Office Security Feature Bypass Vulnerability
KEV Aufnahmedatum2026-01-26
Behebungsfrist2026-02-16
Ransomware-NutzungUnknown

Betroffene Produkte

microsoft:365_appsmicrosoft:officemicrosoft:office_long_term_servicing_channel

Schwachen (CWE)

CWE-807

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.