CVE-2012-1854
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
Untrusted search path vulnerability in VBE6.dll in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Microsoft Visual Basic for Applications (VBA); and Summit Microsoft Visual Basic for Applications SDK allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .docx file, aka "Visual Basic for Applications Insecure Library Loading Vulnerability," as exploited in the wild in July 2012.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. Deadline for federal agencies: 2026-04-27.
4 articles across 4 outlets · first covered Apr 13, 2026 · latest Apr 14, 2026
Coverage timeline
-
CISA Adds Critical Adobe, Microsoft, Fortinet Flaws to KEV Catalogsecurityaffairs.com · Apr 14, 2026
-
CISA adds six KEV flaws amid active Fortinet exploitsthehackernews.com · Apr 14, 2026
-
CISA warns of exploited VBA flaw CVE-2012-1854, urges patchwww.cisa.gov · Apr 13, 2026
-
CISA warns of active exploit in old VBA flaw CVE-2012-1854cisa.gov · Apr 13, 2026