Vulnerability Details CVE-2026-44818
Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 18.1%
CVSS Severity
CVSS v3 Score 7.0
Products affected by CVE-2026-44818
-
cpe:2.3:a:microsoft:365_apps:-
-
cpe:2.3:a:microsoft:excel:2016
-
cpe:2.3:a:microsoft:microsoft_365:-
-
cpe:2.3:a:microsoft:office_2019:-
-
cpe:2.3:a:microsoft:office_2021:-
-
cpe:2.3:a:microsoft:office_2024:-
-
cpe:2.3:a:microsoft:office_online_server:-