CVE-2021-42292
Microsoft Excel Security Feature Bypass
CVSS
7.8
High
EPSS
43.0%
p99
KEV
YES
Nov 17, 2021
Exploit Today
80
0-100
Published: Nov 10, 2021 · Last modified: Aug 19, 2026
31.9%EPSS · 30 days43.3%
2026-08-022026-08-31
Product
Microsoft / Office
Vulnerability
Microsoft Excel Security Feature Bypass
Added to KEV
Nov 17, 2021
Remediate by
Dec 1, 2021
Known ransomware use
No
Summary description
A security feature bypass vulnerability in Microsoft Excel would allow a local user to perform arbitrary code execution.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2021-42292
Microsoft Excel Security Feature Bypass Vulnerability
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2023-217157.3 HIG95.8%
KEV—79Microsoft Office Publisher Security Feature Bypass Vulnerability12dCVE-2021-386467.8 HIG94.3%
KEV—78Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability21dCVE-2021-270597.6 HIG92.9%
KEV—78Microsoft Office Remote Code Execution Vulnerability12dCVE-2017-11882—100.0%
KEV—80Microsoft Office Memory Corruption Vulnerability—CVE-2023-23397—99.9%
KEV—80Microsoft Office Outlook Privilege Escalation Vulnerability—CVE-2015-1641—99.9%
KEV—80Microsoft Office Memory Corruption Vulnerability—