CVE-2026-21509
Microsoft Office Security Feature Bypass Vulnerability
Description
Reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a security feature locally.
No summary for this CVE yet.
CVSS Vector Breakdown
Exploitability
AV:LAttack VectorLocal
AC:LAttack ComplexityLow
PR:NPrivileges RequiredNone
UI:RUser InteractionRequired
Scope
S:UScopeUnchanged
Impact
C:HConfidentialityHigh
I:HIntegrityHigh
A:HAvailabilityHigh
Weaknesses
Affected Products
Microsoft Corp
commercial·USaka microsoft, microsoft corporation
and 10 more affected products View all →
Exploitability
CISA Known Exploited Vulnerability
Added to KEV:Jan 26, 2026
Remediation due:Feb 16, 2026
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Official Patch Available
Workaround Available
References
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
msrc.microsoft.com
https://www.vicarius.io/vsociety/posts/cve-2026-21509-detection-script-microsoft-office-security-feature-bypass-vulnerability
vicarius.io
https://www.vicarius.io/vsociety/posts/cve-2026-21509-mitigation-script-microsoft-office-security-feature-bypass-vulnerability
vicarius.io
and 4 more references View all →
News mentions
5- PixyNetLoader Malware Analysis: How APT28 Hides Payloads Inside PNG Filesen-us·Daily CyberSecurity (securityonline.info)· Research PixyNetLoader APT28
- Gamaredon Exploits WinRAR to Deliver GammaWorm and GammaSteel Against Ukraineen·The Hacker News· Exploited WinRAR Gamaredon
- Sednit reloaded: Back in the trenchesen·ESET WeLiveSecurity· Exploited BeardShell Sednit (APT28)
- Проникнуть в офис через Officeru·Positive Technologies (Хабр)· Exploited Microsoft Office BO Team
- Февральский «В тренде VM»: уязвимости в продуктах Microsoftru·Positive Technologies (Хабр)· Roundup Microsoft 365 rce
Unlock Complete Vulnerability Intelligence
Get the full picture for CVE-2026-21509 and every CVE in our database. Create a free account — no credit card required.
Create Free AccountPlain-language analysis
Impact assessment and exploitation scenario in plain English
Attack graph visualization
Interactive attack path and kill chain mapping
Exploit details & PoC links
ExploitDB, Metasploit, GitHub PoCs with direct links
Nuclei scanner templates
Ready-to-use vulnerability scanner templates
Full remediation guide
Patch instructions, workarounds, and compliance impact
Interactive AI chat
Ask questions about this vulnerability in natural language
Related vulnerabilities
Semantically similar CVEs and attack patterns
REST API & MCP access
Integrate vulnerability data into your workflows
