CVE-2024-21413: Microsoft Outlook Improper Input Validation Vulnerability
Critical severity, CVSS 9.8. Actively exploited: in CISA KEV since 2025-02-06. EPSS: 94.7% chance of exploitation in the next 30 days.
Microsoft Outlook Remote Code Execution Vulnerability
Affected products
- Microsoft 365 Apps: affected versions not specified
- Microsoft Office 2016: affected versions not specified
- Microsoft Office 2019: affected versions not specified
- Microsoft Office Long Term Servicing Channel: version 2021 only
Published 2024-02-13. Last modified 2026-08-10.