Catalogue CISA KEV · mis à jour le 2026-04-14
Failles Office activement exploitées
Les vulnérabilités de Office (Microsoft) dont la CISA a constaté l'exploitation.
- 29failles exploitées
- 3utilisées par des rançongiciels
- 1produit concerné
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Office : exécution de code à distance
CVE-2009-0238 Répandu ici |
Office | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-14 | Non constaté à ce jour |
|
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici |
Office | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-10 | Non constaté à ce jour |
|
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici |
Office | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici |
Office | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-07 | Non constaté à ce jour |
|
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici |
Office | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-12 | Non constaté à ce jour |
|
Microsoft Office Outlook : élévation de privilèges
CVE-2023-23397 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Non constaté à ce jour |
|
Microsoft Office Publisher : contournement d'une protection
CVE-2023-21715 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2023-02-14 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office Object Record Corruption Vulnerability
CVE-2009-0557 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2017-11826 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2016-7193 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2015-1642 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office MSCOMCTL.OCX : exécution de code à distance
CVE-2012-1856 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon dans la pile
CVE-2010-3333 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2017-8570 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2017-0262 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Non constaté à ce jour |
|
Microsoft Excel : contournement d'une protection
CVE-2021-42292 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2018-0798 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2018-0802 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office : corruption de mémoire
CVE-2015-1641 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2017-11882 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office : exécution de code à distance
CVE-2021-27059 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office Outlook : contournement d'une protection
CVE-2017-11774 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Office a-t-il des failles activement exploitées ?
Oui : 29 vulnérabilité(s) Office figurent au catalogue CISA KEV, la dernière ajoutée le 14 avril 2026.
Que faire si j'utilise Office ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.