Microsoft Office Vulnerability Advisory CVE-2026-26133
Summary
The French National Cybersecurity Agency (ANSSI) has issued an advisory regarding a vulnerability (CVE-2026-26133) in Microsoft Office applications. The vulnerability could lead to data confidentiality breaches.
What changed
The French National Cybersecurity Agency (ANSSI) has released an advisory (CERTFR-2026-AVI-0294) detailing a vulnerability, CVE-2026-26133, affecting various versions of Microsoft Office applications on Android, iOS, and Mac platforms. This vulnerability poses a risk of data confidentiality breaches.
Affected entities, primarily technology companies and their users, are advised to refer to Microsoft's security bulletin for patch information. While no specific compliance deadline is provided, prompt application of security updates is crucial to mitigate the risk of data compromise.
What to do next
- Review affected Microsoft Office applications for installed versions.
- Apply security patches and updates provided by Microsoft as per CVE-2026-26133.
- Monitor for further guidance from Microsoft and ANSSI regarding this vulnerability.
Source document (simplified)
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 13 mars 2026 N° CERTFR-2026-AVI-0294 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Vulnérabilité dans Microsoft Office
Gestion du document
| Référence | CERTFR-2026-AVI-0294 |
| Titre | Vulnérabilité dans Microsoft Office |
| Date de la première version | 13 mars 2026 |
| Date de la dernière version | 13 mars 2026 |
| Source(s) | Bulletin de sécurité Microsoft Office CVE-2026-26133 du 12 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Microsoft 365 Copilot pour Android versions antérieures à 16.0.19815.10000
- Microsoft 365 Copilot pour iOS versions antérieures à 2.107.2
- Microsoft Excel pour Android versions antérieures à 16.0.19822.20038
- Microsoft Excel pour iOS versions antérieures à 2.106.26020617
- Microsoft OneNote pour Android versions antérieures à 16.0.19725.20142
- Microsoft OneNote pour iOS versions antérieures à 2.106.26020617
- Microsoft Outlook pour Android versions antérieures à 5.2605
- Microsoft Outlook pour iOS versions antérieures à 5.2605
- Microsoft Outlook pour Mac versions antérieures à 5.2605
- Microsoft PowerPoint pour Android versions antérieures à 16.0.19822.20038
- Microsoft PowerPoint pour iOS versions antérieures à 2.106.26020617
- Microsoft Word pour Android versions antérieures à 16.0.19822.20038
- Microsoft Word pour iOS versions antérieures à 2.106.26020617
Résumé
Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Office CVE-2026-26133 du 12 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26133
- Référence CVE CVE-2026-26133
- https://www.cve.org/CVERecord?id=CVE-2026-26133
Gestion détaillée du document
- le 13 mars 2026 Version initiale
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Vulnerability Alerts alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.