CVE-2007-0671

HIGH(8.8)KEVElevated Risk

Microsoft Office Excel Remote Code Execution Vulnerability

Description

Unspecified vulnerability in Microsoft Excel 2000, XP, 2003, and 2004 for Mac, and possibly other Office products, allows remote user-assisted attackers to execute arbitrary code via unknown attack vectors, as demonstrated by Exploit-MSExcel.h in targeted zero-day attacks.

KEV Information

Vendor
Microsoft
Product
Office
Date Added
August 12, 2025
Due Date
September 2, 2025
Required Action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS Score

Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HOpen in Calculator
Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
2.8
Impact Score
5.9

Affected Products

VendorProductVersion
microsoftaccess2000; 2002; 2003
microsoftexcel2000; 2002; 2003
microsoftexcel viewer2003
microsoftfrontpage2000; 2002; 2003
microsoftinfopath2003
microsoftoffice2000; 2003; 2004; xp
microsoftonenote2003
microsoftoutlook2000; 2002; 2003
microsoftpowerpoint2000; 2002; 2003
microsoftproject2000; 2002; 2003
microsoftpublisher2000; 2002; 2003
microsoftvisio2002; 2003
microsoftword2000; 2002; 2003
microsoftword viewer2003

References

CVSS Score

8.8
HIGH(8.8)

EPSS Score

EPSS Score42.14%
EPSS Percentile98.6%

Dates

PublishedFebruary 3, 2007
Last ModifiedJune 16, 2026
StatusAnalyzed
CVSS Versionv3.1

Need Help With Vulnerability Management?

Our security experts can help you prioritize and remediate vulnerabilities effectively.