CVE-2026-21509
Vulnerabilidade de Bypass de Recurso de Segurança do Microsoft Office
- Publicado
- 26 de jan. de 2026
- Atualizado
- 30 de jul. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 26 de jan. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Dependência de entradas não confiáveis em uma decisão de segurança no Microsoft Office permite que um atacante não autorizado contorne um recurso de segurança localmente.
Fontes
12- detect_CVE-2026-21509Detecção
Regra YARA e script Python para detectar possíveis explorações da vulnerabilidade CVE-2026-21509 no MS Office
- CVE-2026-21509-PoCPesquisa
PoC educacional que gera um DOCX inofensivo com artefatos OLE fictícios para testar a visibilidade de EDR/AV, regras ASR e análise em sandbox para CVE-2026-21509. Apenas para laboratórios isolados.
Prova de conceito de exploração para bypass do recurso de segurança do Microsoft Office (CVE-2026-21509). Gera arquivos DOCX maliciosos com objetos OLE incorporados para testar controles de segurança e validar patches.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.