CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] Microsoft Office Products: Multiple Vulnerabilities

highCVE-2026-68802CVE-2026-68804CVE-2026-68805CVE-2026-68812CVE-2026-68814CVE-2026-68817
An attacker can exploit multiple vulnerabilities in Microsoft Office Products to manipulate files, elevate privileges, disclose information, conduct a cross-site scripting attack, and execute arbitrary code.

CSIRTS triage

What
Multiple vulnerabilities enable file manipulation, privilege escalation, information disclosure, cross-site scripting, and arbitrary code execution.
Who is affected
All users and deployments of Microsoft Office Products.
Urgency
High severity with multiple exploitation paths including code execution; apply patches without delay.
Action
Apply security updates addressing all eight CVEs (CVE-2026-68802, CVE-2026-68804, CVE-2026-68805, CVE-2026-68812, CVE-2026-68814, CVE-2026-68815, CVE-2026-68816, CVE-2026-68817).

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch Office Products

Get an email when a new Office Products advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-08-13
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2762

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-68802coverage & exploitation statusNVD · CVE.org
CVE-2026-68804coverage & exploitation statusNVD · CVE.org
CVE-2026-68805coverage & exploitation statusNVD · CVE.org
CVE-2026-68812coverage & exploitation statusNVD · CVE.org
CVE-2026-68814coverage & exploitation statusNVD · CVE.org
CVE-2026-68817coverage & exploitation statusNVD · CVE.org
CVE-2026-68815coverage & exploitation statusNVD · CVE.org
CVE-2026-68816coverage & exploitation statusNVD · CVE.org
CVE-2026-70327coverage & exploitation statusNVD · CVE.org
CVE-2026-68803coverage & exploitation statusNVD · CVE.org
CVE-2026-68801coverage & exploitation statusNVD · CVE.org
CVE-2026-68797coverage & exploitation statusNVD · CVE.org
CVE-2026-70328coverage & exploitation statusNVD · CVE.org
CVE-2026-68811coverage & exploitation statusNVD · CVE.org
CVE-2026-68810coverage & exploitation statusNVD · CVE.org
CVE-2026-68808coverage & exploitation statusNVD · CVE.org
CVE-2026-68799coverage & exploitation statusNVD · CVE.org
CVE-2026-68795coverage & exploitation statusNVD · CVE.org
CVE-2026-65807coverage & exploitation statusNVD · CVE.org
CVE-2026-68793coverage & exploitation statusNVD · CVE.org
CVE-2026-68794coverage & exploitation statusNVD · CVE.org
CVE-2026-68806coverage & exploitation statusNVD · CVE.org
CVE-2026-68796coverage & exploitation statusNVD · CVE.org
CVE-2026-68807coverage & exploitation statusNVD · CVE.org
CVE-2026-68800coverage & exploitation statusNVD · CVE.org
CVE-2026-68809coverage & exploitation statusNVD · CVE.org
CVE-2026-63530coverage & exploitation statusNVD · CVE.org
CVE-2026-66806coverage & exploitation statusNVD · CVE.org
CVE-2026-70311coverage & exploitation statusNVD · CVE.org
CVE-2026-70310coverage & exploitation statusNVD · CVE.org
CVE-2026-70318coverage & exploitation statusNVD · CVE.org
CVE-2026-63525coverage & exploitation statusNVD · CVE.org
CVE-2026-63528coverage & exploitation statusNVD · CVE.org
CVE-2026-63527coverage & exploitation statusNVD · CVE.org
CVE-2026-66809coverage & exploitation statusNVD · CVE.org
CVE-2026-63531coverage & exploitation statusNVD · CVE.org
CVE-2026-66810coverage & exploitation statusNVD · CVE.org
CVE-2026-64915coverage & exploitation statusNVD · CVE.org
CVE-2026-64907coverage & exploitation statusNVD · CVE.org
CVE-2026-64917coverage & exploitation statusNVD · CVE.org
CVE-2026-63521coverage & exploitation statusNVD · CVE.org
CVE-2026-64905coverage & exploitation statusNVD · CVE.org
CVE-2026-64920coverage & exploitation statusNVD · CVE.org
CVE-2026-64919coverage & exploitation statusNVD · CVE.org
CVE-2026-64912coverage & exploitation statusNVD · CVE.org
CVE-2026-64906coverage & exploitation statusNVD · CVE.org
CVE-2026-64908coverage & exploitation statusNVD · CVE.org
CVE-2026-64914coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Microsoft Office Products

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories