CVE-2023-21715
Microsoft Office Publisher Security Feature Bypass Vulnerability
CVSS
7.3
Alto
EPSS
12.0%
p96
KEV
SÍ
14 feb 2023
Exploit Today
79
0-100
Publicado: 14 feb 2023 · Última mod.: 19 ago 2026 · CWE-863
Producto
Microsoft / Office
Vulnerabilidad
Microsoft Office Publisher Security Feature Bypass Vulnerability
Añadido a KEV
14 feb 2023
Remediar antes de
7 mar 2023
Uso conocido en ransomware
No
Descripción resumida
Microsoft Office Publisher contains a security feature bypass vulnerability that allows for a local, authenticated attack on a targeted system.
Acción requerida
Apply updates per vendor instructions.
Notas
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21715; https://nvd.nist.gov/vuln/detail/CVE-2023-21715
Microsoft Publisher Security Feature Bypass Vulnerability