CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office

unknownCVE-2026-78505CVE-2026-78509CVE-2026-78510CVE-2026-66302
Microsoft heeft 114 kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. Microsoft heeft voor Office 114 kwetsbaarheden verholpen. De 4 ernstigste kwetsbaarheden bevinden zich in meerdere Office componenten en hebben een CVSS score van 9.8 toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 110 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie. |----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78505 | 9,80 | Office | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78509 | 9,80 | Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78510 | 9,80 | Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-66302 | 9,80 | SKYPE | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------|

Details

Source
NCSC-NL Advisories (NL · national-cert · site)
Severity
unknown
Published
2026-09-08
Exploitation
Not in CISA KEV at last sync

Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0352

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-78505coverage & exploitation statusNVD · CVE.org
CVE-2026-78509coverage & exploitation statusNVD · CVE.org
CVE-2026-78510coverage & exploitation statusNVD · CVE.org
CVE-2026-66302coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Kwetsbaarheden verholpen in

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from NCSC-NL Advisories