PT-2026-24337 · Microsoft · Office Excel

CVE-2026-26144

·

Publicado

2026-03-10

·

Atualizado

2026-06-02

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Excel (versões afetadas não especificadas)
Descrição Existe uma falha no Microsoft Excel que pode permitir que um atacante divulgue informações pela rede. O problema envolve neutralização inadequada de entrada durante a geração de páginas web, especificamente uma condição de cross-site scripting. Esta falha pode ser explorada por meio do Copilot Agent para exfiltrar dados. A vulnerabilidade está presente ao pré-visualizar um arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03051
CVE-2026-26144

Produtos afetados

Office Excel