CVE-2026-21514
Vulnerabilità di Bypass della Funzionalità di Sicurezza di Microsoft Word
- Pubblicato
- 10 feb 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 10 feb 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 73,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
L'affidamento su input non attendibili in una decisione di sicurezza in Microsoft Office Word consente a un utente malintenzionato non autorizzato di aggirare localmente una funzionalità di sicurezza.
Fonti
1Builders e note di ricerca per lo sfruttamento di CVE-2026-21514 (bypass della Protected View) e CVE-2026-21510 (RCE) in MS Office, inclusi offuscamento e vettori di payload alternativi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.