Microsoft Office Zero-Day Bypasses OLE Security and Executes Code Without Macro Warnings. Patch Now.
CVE-2026-21509 allows attackers to bypass OLE security mitigations in Microsoft Office and execute malicious code via crafted documents without triggering macro warnings. CISA added it to the Known Exploited Vulnerabilities catalog with a February 16 federal deadline.

