← All Advisories

CVE-2026-62870

Status: UPDATED  |  Advisory ID: CVE-2026-62870

Key Details

CVECVE-2026-62870
CVSSCVSS 8.8 (High): attack vector is network; attack complexity is low; privileges required is none; user interaction is required; scope is unchanged; confidentiality impact is high; integrity impact is high; availability impact is high. (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Affected productsMicrosoft Microsoft 365 Apps, Microsoft Excel, Microsoft Office 2019, Microsoft Office 2021, and Microsoft Office 2024

What to Know

Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code over a network.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-62870
Vendor advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62870