CVE-2021-38646Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability

PUBLISHEDvulnerability record
2022-03-28 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2021-38646
Project:
Microsoft
Product:
Office
Date Added:
2022-03-28
Due Date:
2022-04-18
Last Updated:
June 21, 2025

Vulnerability Name

Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability

Description

Microsoft Office Access Connectivity Engine contains an unspecified vulnerability which can allow for remote code execution.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes