Bulletin d'alerte

Vulnérabilité dans Microsoft Office Word

août 2026

Résumé

Le 10 février 2026, une faille de sécurité a été identifiée dans Microsoft Office Word. Référencée sous CVE-2026-21514, cette vulnérabilité permet à un attaquant non autorisé de contourner localement une fonctionnalité de sécurité en s’appuyant sur des données non fiables dans une décision de sécurité. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 27/08/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 7.8/10

EPSS : 1.52%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-08-21T04:00:29.389Z

Date de détection de l’exploit : 2026-08-27T04:00:34.676Z

Systèmes affectés

Microsoft 365 Apps for Enterprise : < https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 : < https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 : < https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC for Mac 2021 : < 16.106.26020821
Microsoft Office LTSC for Mac 2024 : < 16.106.26020821

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-21514
CVE Details : https://www.cvedetails.com/cve/CVE-2026-21514/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-21514

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.