Exploited Vulnerabilities Daily
🌐 English

Home › Microsoft

CVE-2017-11882: Microsoft Office

EPSS99.9%No. 100 of 1739 in KEV
CVE year2017~4 yrs before listing
Same vendor in KEV389
Same product29
FieldValue
VendorMicrosoft
ProductOffice
NameMicrosoft Office Memory Corruption Vulnerability
Added to KEV2021-11-03
US federal due date2022-05-03
Ransomware useKnown
CWECWE-119

CISA description

Microsoft Office contains a memory corruption vulnerability that allows remote code execution in the context of the current user.

Other entries for this product

CVEVendor / productAddedEPSSRansomware
CVE-2009-0238Microsoft Office2026-04-1443.2%Unknown
CVE-2026-21514Microsoft Office2026-02-101.6%Unknown
CVE-2026-21509Microsoft Office2026-01-2670.7%Unknown
CVE-2009-0556Microsoft Office2026-01-0767.3%Unknown
CVE-2007-0671Microsoft Office2025-08-1243.2%Unknown
CVE-2023-23397Microsoft Office2023-03-1497.1%Unknown
CVE-2023-21715Microsoft Office2023-02-1412.0%Unknown
CVE-2013-1331Microsoft Office2022-06-0879.8%Unknown
CVE-2009-0563Microsoft Office2022-06-0862.8%Unknown
CVE-2009-0557Microsoft Office2022-06-0853.0%Unknown
CVE-2021-38646Microsoft Office2022-03-287.9%Known
CVE-2015-1770Microsoft Office2022-03-2834.9%Unknown
CVE-2017-11826Microsoft Office2022-03-0381.1%Unknown
CVE-2017-0261Microsoft Office2022-03-0378.1%Unknown
CVE-2016-7193Microsoft Office2022-03-0357.5%Unknown

NVD — CVE-2017-11882

Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

A Microsoft Office vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2021-11-03.