Blog.Malwarebytes
Microsoft Office Zero-Day Vulnerability Exploited
First seen 29 Jan 2026, 22:04 UTC
•
•36.4
Export
Article Content
Browse articles
On January 26, 2026, Microsoft released emergency out-of-band security updates to address CVE-2026-21509, a zero-day security feature bypass vulnerability in Microsoft Office. The flaw, rated 'Important' with a CVSS v3.1 base score of 7.8, allows attackers to exploit untrusted inputs in security decisions, circumventing OLE mitigations for vulnerable COM/OLE controls.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Microsoft Office 0-day Vulnerability CVE-2026-21509 Exploited; Emergency Fix Released
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Exploitation of WinRAR CVE-2025-8088 Threatens Ukrainian Organizations
APT28 Exploits Vulnerable Routers for Global DNS Hijacking Campaign
MuddyWater Targets U.S. Entities Amid Geopolitical Tensions
Iranian APT Groups Target Israeli Organizations with Modular C2 Frameworks