CVE-2021-38646CISA KEV
Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
CISA lists this Microsoft vulnerability as known exploited. Its MSRC release detail is outside this installation's collected history.
CISA catalog record
Microsoft Office Access Connectivity Engine contains an unspecified vulnerability which can allow for remote code execution.
- Product
- Office
- Added to KEV
- 28 Mar 2022
- Federal remediation due
- 18 Apr 2022
- Known ransomware use
- Yes