PULSE
LIVE0signals / 24h
FEED
vulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / ServervulnKEV agrega CVE-2023-49105 — ownCloud / ownCloudvulnKEV agrega CVE-2026-53362 — Linux / KernelvulnKEV agrega CVE-2026-66384 — JFrog / ArtifactoryvulnKEV agrega CVE-2021-23758 — Ajax.NET Professional / Ajax.NET ProfessionalvulnKEV agrega CVE-2015-3246 — Red Hat / LibuservulnKEV agrega CVE-2015-5287 — Red Hat / Automatic Bug Reporting ToolvulnKEV agrega CVE-2022-0995 — Linux / KernelvulnKEV agrega CVE-2026-8452 — Citrix / NetScaler ADC and NetScaler GatewayvulnKEV agrega CVE-2019-1068 — Microsoft / SQL ServervulnKEV agrega CVE-2026-60004 — Gitea / GiteavulnKEV agrega CVE-2026-21962 — Oracle / HTTP Server and Oracle Weblogic Server Proxy Plug-invulnKEV agrega CVE-2026-73570 — Synacor / Zimbra Collaboration Suite (ZCS)vulnKEV agrega CVE-2026-72530 — TrueConf / ServervulnKEV agrega CVE-2026-72529 — TrueConf / Server
← All CVEs
CVE WatchAug 10, 2026

CVE-2021-38646

Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability

CVSS

7.8

High

EPSS

8.0%

p94

KEV

YES

Mar 28, 2022

Exploit Today

78

0-100

Published: Sep 15, 2021 · Last modified: Aug 10, 2026

EPSS · 30d
4.4%EPSS · 30 days8.0%
2026-08-022026-08-31
KEV catalog record

Product

Microsoft / Office

Vulnerability

Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability

Added to KEV

Mar 28, 2022

Remediate by

Apr 18, 2022

Known ransomware use

Yes

Summary description

Microsoft Office Access Connectivity Engine contains an unspecified vulnerability which can allow for remote code execution.

Required action

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2021-38646

Technical description

Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability

Official references
Related CVEs
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2023-217157.3 HIG
95.8%
KEV79Microsoft Office Publisher Security Feature Bypass Vulnerability12d
CVE-2021-422927.8 HIG
98.6%
KEV80Microsoft Excel Security Feature Bypass12d
CVE-2021-270597.6 HIG
92.9%
KEV78Microsoft Office Remote Code Execution Vulnerability12d
CVE-2017-11882
100.0%
KEV80Microsoft Office Memory Corruption Vulnerability
CVE-2023-23397
99.9%
KEV80Microsoft Office Outlook Privilege Escalation Vulnerability
CVE-2015-1641
99.9%
KEV80Microsoft Office Memory Corruption Vulnerability