Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-04-14

Failles Office activement exploitées

Les vulnérabilités de Office (Microsoft) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Office : exécution de code à distance
CVE-2009-0238 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-14 Non constaté à ce jour
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Non constaté à ce jour
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-07 Non constaté à ce jour
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Non constaté à ce jour
Microsoft Office Outlook : élévation de privilèges
CVE-2023-23397 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2023-03-14 Non constaté à ce jour
Microsoft Office Publisher : contournement d'une protection
CVE-2023-21715 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office Object Record Corruption Vulnerability
CVE-2009-0557 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-11826 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2016-7193 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2015-1642 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office MSCOMCTL.OCX : exécution de code à distance
CVE-2012-1856 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : débordement de tampon dans la pile
CVE-2010-3333 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-8570 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-0262 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Excel : contournement d'une protection
CVE-2021-42292 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-17 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2018-0798 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2018-0802 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : corruption de mémoire
CVE-2015-1641 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2017-11882 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : exécution de code à distance
CVE-2021-27059 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office Outlook : contournement d'une protection
CVE-2017-11774 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Office a-t-il des failles activement exploitées ?

Oui : 29 vulnérabilité(s) Office figurent au catalogue CISA KEV, la dernière ajoutée le 14 avril 2026.

Que faire si j'utilise Office ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.