Skip to content

Microsoft 365 Apps RCE Vulnerability Lets Attackers Execute Code via Malicious Excel Files

Gbhackers •Divya • June 29, 2026

A newly disclosed remote code execution (RCE) vulnerability in Microsoft 365 Apps is raising concerns in enterprise environments. Attackers can exploit malicious Excel documents to execute arbitrary code on target systems. This vulnerability, tracked as CVE-2025-60727, arises from an out-of-bounds read condition (CWE-125) in Microsoft Excel’s file-parsing mechanism, allowing threat actors to trigger memory corruption […]

Extracted Entities