Résumé
Le 10 février 2026, une faille de sécurité a été identifiée dans Microsoft Office Word. Référencée sous CVE-2026-21514, cette vulnérabilité permet à un attaquant non autorisé de contourner localement une fonctionnalité de sécurité en s’appuyant sur des données non fiables dans une décision de sécurité. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 27/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.8/10
EPSS : 1.52%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-08-21T04:00:29.389Z
Date de détection de l’exploit : 2026-08-27T04:00:34.676Z
Systèmes affectés
Microsoft 365 Apps for Enterprise : < https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 : < https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 : < https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC for Mac 2021 : < 16.106.26020821
Microsoft Office LTSC for Mac 2024 : < 16.106.26020821
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-21514
CVE Details : https://www.cvedetails.com/cve/CVE-2026-21514/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-21514