CVE-2026-21514
Known exploited · CISA KEV
CVSS 7.8 HIGH: reliance on untrusted inputs in a security decision in Microsoft Office Word allows an unauthorized attacker to… EPSS 2% (73rd percentile). Microsoft patch: Click to Run.
CISA federal remediation date Mar 3 · date passed