Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 13 mars 2026 N° CERTFR-2026-AVI-0294 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Microsoft Office Gestion du document Référence CERTFR-2026-AVI-0294 Titre Vulnérabilité dans Microsoft Office Date de la première version 13 mars 2026 Date de la dernière version 13 mars 2026 Source(s) Bulletin de sécurité Microsoft Office CVE-2026-26133 du 12 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Atteinte à la confidentialité des données Systèmes affectés Microsoft 365 Copilot pour Android versions antérieures à 16.0.19815.10000 Microsoft 365 Copilot pour iOS versions antérieures à 2.107.2 Microsoft Excel pour Android versions antérieures à 16.0.19822.20038 Microsoft Excel pour iOS versions antérieures à 2.106.26020617 Microsoft OneNote pour Android versions antérieures à 16.0.19725.20142 Microsoft OneNote pour iOS versions antérieures à 2.106.26020617 Microsoft Outlook pour Android versions antérieures à 5.2605 Microsoft Outlook pour iOS versions antérieures à 5.2605 Microsoft Outlook pour Mac versions antérieures à 5.2605 Microsoft PowerPoint pour Android versions antérieures à 16.0.19822.20038 Microsoft PowerPoint pour iOS versions antérieures à 2.106.26020617 Microsoft Word pour Android versions antérieures à 16.0.19822.20038 Microsoft Word pour iOS versions antérieures à 2.106.26020617 Résumé Une vulnérabilité a été découverte dans Microsoft Office. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft Office CVE-2026-26133 du 12 mars 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26133 Référence CVE CVE-2026-26133 https://www.cve.org/CVERecord?id=CVE-2026-26133 Gestion détaillée du document le 13 mars 2026 Version initiale
A vulnerability (CVE-2026-26133) in multiple Microsoft Office mobile and Mac applications allows an attacker to compromise data confidentiality. The affected products include Microsoft 365 Copilot, Excel, OneNote, Outlook, PowerPoint, and Word for Android, iOS, and Mac, with specific version ranges listed as "versions antérieures à" (versions prior to) the provided fixed build numbers, such as 16.0.19815.10000 for Copilot Android. The solution is to apply the updates referenced in the Microsoft security bulletin for CVE-2026-26133.