Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-45649

Опубликовано: 09 июн. 2026
Источник: msrc
CVSS3: 7.1
EPSS Низкий

Описание

Office for Android Spoofing Vulnerability

Improper access control in Office for Android allows an unauthorized attacker to perform spoofing locally.

FAQ

According to the CVSS metric, user interaction is required (UI:R). What interaction would the user have to do?

An attacker must send a user a malicious Office file and convince them to open it.

Is the Preview Pane an attack vector for this vulnerability?

No, the Preview Pane is not an attack vector.

Are the updates for Microsoft Word, PowerPoint, Excel for Android currently available?

Yes. As of June 15, 2026, the security update for Microsoft Word, PowerPoint, Excel for Android are available. Customers running Microsoft Word, PowerPoint, Excel for Android should ensure the update is installed to be protected from this vulnerability.

Обновления

ПродуктСтатьяОбновление
Microsoft Word for Android
Microsoft Excel for Android
Microsoft PowerPoint for Android

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

EPSS

Процентиль: 34%
0.00419
Низкий

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
nvd
около 2 месяцев назад

Improper access control in Office for Android allows an unauthorized attacker to perform spoofing locally.

CVSS3: 7.1
github
около 2 месяцев назад

Improper access control in Office for Android allows an unauthorized attacker to perform spoofing locally.

CVSS3: 7.1
fstec
около 2 месяцев назад

Уязвимость текстового редактора Microsoft Word и редактора электронных таблиц Microsoft Excel операционных систем Android, связанная с недостатками контроля доступа, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 34%
0.00419
Низкий

7.1 High

CVSS3