CVE-2026-70125: Microsoft 365 Apps

High severity, CVSS 8.8. EPSS: 0.4% chance of exploitation in the next 30 days.

Microsoft Office Outlook Remote Code Execution Vulnerability

Affected products

  • Microsoft 365 Apps: affected versions not specified
  • Microsoft Office 2021: affected versions not specified
  • Microsoft Office 2024: affected versions not specified

Published 2026-09-23. Last modified 2026-10-05.