CVE-2026-78518(microsoft / 365_apps)

LOWCVSS 8.8 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to execute code over a network.

0.5/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-20CWE-125

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • 365_apps
  • excel
  • microsoft_365
  • office_2016

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • 1 total mentions across 1 day

Affected systems

Vendors
Products
365_appsexcelmicrosoft_365office_2016office_2019office_2021office_2024

2 versions affected across 7 products

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-10-02: 110-02
Referenced assets1 URL
Full discourse1 post
  • ケイ | IT・セキュリティ系副業Webライター@Teeeda_worker

    【重要】Microsoft ExcelにCVSS 8.8、9月更新を適用 https://www.cybernote.click/2026/09/27/microsoft-excel-cve-2026-78518-rce-update/ #IT #Security #cybersecurity

    0000029
    208 followersView on X
CPE platform detail15 entries

15 of 15 entries

PartVendorProductVersionTarget SWTarget HW
Appmicrosoft365_apps--x64
Appmicrosoft365_apps--x86
Appmicrosoftexcel2016-x64
Appmicrosoftexcel2016-x86
Appmicrosoftmicrosoft_365-macos-
Appmicrosoftoffice_2016--x64
Appmicrosoftoffice_2016--x86
Appmicrosoftoffice_2019--x64
Appmicrosoftoffice_2019--x86
Appmicrosoftoffice_2021--x64
Appmicrosoftoffice_2021--x86
Appmicrosoftoffice_2021-macos-
Appmicrosoftoffice_2024--x64
Appmicrosoftoffice_2024--x86
Appmicrosoftoffice_2024-macos-

Explore more