1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Caddy Seite 17

Hersteller: Light Code Labs

Server-Software, Middleware, Web
1305
Reports
218
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1305 Reports

Zeige 801 bis 850 von 1305

  1. Jenkins Multijob Plugin: Cross-Site-Request-Forgery-Schwachstelle

    CVE-2026-70432 Hoch

    Im Jenkins Multijob Plugin in Version 669.v9d96a_d9c71b_0 und früher besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), über die Angreifer beliebigen Code im Kontext der Jenkins-Controller-JVM zur Ausführung bringen können. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen ist laut Zuordnung ausserdem der überwachte Produktbereich Light Code Labs (Caddy).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Perspective 5.0.0: Remote Code Execution durch präparierte Expression-Strings

    CVE-2026-67195 Hoch

    In Perspective 5.0.0 erlaubt eine Schwachstelle nicht authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle, indem präparierte Expression-Strings an einen Polling-Endpunkt übermittelt werden. Dies kann zu vollständiger Remote Code Execution führen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. LAMP Rapid Development Platform – Remote Code Execution in GlueFactory durch ungesandboxte Groovy-Skripte

    CVE-2026-69100 Hoch

    Die LAMP Rapid Development Platform enthält bis Version 5.6.2 (behoben in Commit 84b0c27) in der Komponente GlueFactory laut NVD eine Schwachstelle, durch die aus Datenbank-Templates geladene Groovy-Skripte ohne Sandbox ausgeführt werden und Remote Code Execution ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. WebsiteBaker CMS (vor 2.13.10) – Code-Injection im Droplets-Editor

    CVE-2026-61523 Hoch

    Laut NVD enthält WebsiteBaker CMS vor Version 2.13.10 eine Code-Injection-Schwachstelle im Droplets-Editor: authentifizierte Administratoren können durch das Einreichen präparierter Inhalte beliebigen PHP-Code einschleusen. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Bewertung liegt nicht vor.

    CVSS: 7.2 Publiziert: Referenz: NVD
  5. WebsiteBaker CMS: Unrestricted File Upload in der Modul-Installation (vor Version 2.13.10)

    CVE-2026-61524 Hoch

    In der Modul-Installationsfunktion von WebsiteBaker CMS vor Version 2.13.10 besteht laut NVD eine Schwachstelle für unbeschränkten Datei-Upload, die authentifizierten Administratoren die Ausführung von Code aus der Ferne durch das Hochladen präparierter Dateien ermöglicht. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.2 Publiziert: Referenz: NVD
  6. Savon Ruby SOAP Client: Code-Ausführung über all_operations bei manipulierten WSDL-Operationsnamen

    CVE-2026-53510 Hoch

    Savon ist ein Ruby-SOAP-Client. Laut NVD interpoliert Savon::Model.all_operations in den Versionen 0.9.8 bis 2.17.2 vom Angreifer kontrollierte WSDL-Operationsnamen in Ruby-Quellcode, der an module_eval übergeben wird. Dadurch kann ein Angreifer, der die WSDL-Datei kontrolliert oder beeinflusst, beliebigen Ruby-Code ausführen. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  7. e107 – Codeausführung über e_array-Deserialisierung

    CVE-2026-57859 Hoch

    e107 vor Version 2.3.8 enthält eine Codeausführungs-Schwachstelle im Deserialisierungs-Handler e_array, die es einem Angreifer mit Out-of-Band-Schreibzugriff auf die Datenbank erlaubt, beliebigen PHP-Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. NVIDIA NeMo for Linux – OS Command Injection

    CVE-2026-24252 Hoch

    NVIDIA NeMo for Linux enthält laut NVD eine Schwachstelle, die einem Angreifer eine OS-Command-Injection ermöglicht. Ein erfolgreicher Exploit kann zu Codeausführung, Datenmanipulation und einer Eskalation von Berechtigungen führen. Die Ausnutzung erfordert lokalen Zugriff mit geringen Rechten, jedoch keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Grav – Remote Code Execution über FlexDirectory-Blueprint-Direktiven

    CVE-2026-65608 Hoch

    Grav in den Versionen ab 1.7.0 und vor 2.0.9 enthält eine Schwachstelle für entfernte Codeausführung. Die Methode FlexDirectory::dynamicDataField() löst blueprint-basierte data-*@:-Direktiven auf, indem sie call_user_func_array() aufruft, was zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.9 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Command Injection in der Visual Studio Code Ansible-Lightspeed-Erweiterung

    CVE-2026-44189 Hoch

    In der Ansible-Lightspeed-Erweiterung für Visual Studio Code besteht eine Schwachstelle im AnsiblePlaybookRunProvider. Ein Angreifer kann über einen manipulierten Playbook-Dateinamen Befehle einschleusen (Command Injection). CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – die Ausnutzung erfolgt lokal und erfordert eine Benutzerinteraktion. Empfohlene Massnahme: betroffene Komponenten auf eine bereinigte Version aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Command-Injection in der Visual Studio Code Ansible Lightspeed Extension

    CVE-2026-44191 Hoch

    In der Visual Studio Code Ansible Lightspeed Extension wurde eine Command-Injection-Schwachstelle (CWE-78) gefunden. Sie entsteht laut Quelle aus einer unsachgemässen Verarbeitung der Option ansible.executionEnvironment.containerOption. Der CVSS-Basiswert liegt bei 7.8 (Hoch); die Ausnutzung erfolgt laut Vektor lokal, mit geringer Komplexität und ohne Rechte, erfordert aber eine Nutzerinteraktion und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Windows GDI+: Heap-basierter Pufferüberlauf (lokale Codeausführung)

    CVE-2026-54122 Hoch

    Ein heap-basierter Pufferüberlauf in Windows GDI+ erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  13. Visual Studio Code – Umgehung einer Sicherheitsfunktion

    CVE-2026-57102 Hoch

    In Visual Studio Code erlaubt die Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff erfordert laut Vektor eine Nutzerinteraktion (UI:R). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Google Chrome: Fehlerhafte V8-Implementierung erlaubt Codeausführung in der Sandbox

    CVE-2026-15776 Hoch

    Eine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. NVIDIA TensorRT: unzureichende Validierung eines Array-Index ermöglicht Codeausführung

    CVE-2026-24238 Hoch

    NVIDIA TensorRT enthält eine Schwachstelle, bei der ein Angreifer eine unzureichende Validierung eines Array-Index auslösen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. NVIDIA TensorRT: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-24272 Hoch

    NVIDIA TensorRT enthält eine Schwachstelle, über die ein Angreifer einen Heap-basierten Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung von Code führen. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: die von NVIDIA bereitgestellten Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. NVIDIA TensorRT – Heap-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-24268 Hoch

    NVIDIA TensorRT enthält laut NVD eine Schwachstelle, über die ein Angreifer einen heap-basierten Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung von Code führen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Visual Studio: Lokale Codeausführung durch Versagen eines Schutzmechanismus

    CVE-2026-47305 Hoch

    Ein Versagen eines Schutzmechanismus in Visual Studio erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft Office – Out-of-bounds-Read ermöglicht lokale Codeausführung

    CVE-2026-55045 Hoch

    Ein Out-of-bounds-Read in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  20. Google Chrome: Heap-Pufferüberlauf in libyuv ermöglicht Codeausführung

    CVE-2026-15767 Hoch

    In der libyuv-Bibliothek von Google Chrome unter Windows vor Version 150.0.7871.125 ermöglicht ein Heap-Pufferüberlauf einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte Videodatei. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. DNS-Server – Use-after-free ermöglicht Codeausführung

    CVE-2026-49169 Hoch

    Eine Use-after-free-Schwachstelle im DNS-Server erlaubt laut NVD einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor erfordert die Ausnutzung hohe Angriffskomplexität sowie hohe Rechte, wirkt sich aber vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: verfügbare Sicherheitsupdates des Herstellers einspielen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  22. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55029 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Office Word: Use-after-free ermöglicht Codeausführung

    CVE-2026-55032 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Office Excel – Out-of-Bounds-Read ermöglicht Codeausführung

    CVE-2026-55031 Hoch

    In Microsoft Office Excel besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Microsoft Office Word – Integer Overflow ermöglicht Codeausführung

    CVE-2026-55033 Hoch

    In Microsoft Office Word besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft Office Excel: Buffer-Over-Read ermöglicht Codeausführung

    CVE-2026-55036 Hoch

    In Microsoft Office Excel besteht eine Buffer-Over-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55038 Hoch

    Ein Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Microsoft Office Excel – Integer Underflow ermöglicht Codeausführung

    CVE-2026-55039 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch Integer-Underflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55041 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55037 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55043 Hoch

    In Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Excel: Out-of-bounds Read ermöglicht Codeausführung

    CVE-2026-55044 Hoch

    Eine Out-of-bounds-Read-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Office Excel – Integer Overflow ermöglicht Codeausführung

    CVE-2026-55048 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55049 Hoch

    In Microsoft Office besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55053 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55055 Hoch

    Ein Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55056 Hoch

    In Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Microsoft Office Excel: Out-of-Bounds-Read ermöglicht Codeausführung

    CVE-2026-55058 Hoch

    In Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55120 Hoch

    In Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Office PowerPoint: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55123 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office PowerPoint ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55125 Hoch

    In Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Microsoft Office Word: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55127 Hoch

    In Microsoft Office Word besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Microsoft Office Word – Use-after-Free-Schwachstelle ermöglicht Codeausführung

    CVE-2026-55128 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-after-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55129 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office Word – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55130 Hoch

    In Microsoft Office Word besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55131 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Microsoft Office Word – Double-Free-Schwachstelle ermöglicht Codeausführung

    CVE-2026-55132 Hoch

    In Microsoft Office Word besteht laut NVD eine Double-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Office Excel: Dereferenzierung eines nicht vertrauenswürdigen Pointers ermöglicht Codeausführung

    CVE-2026-55136 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Pointers. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55137 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office Word – Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55134 Hoch

    In Microsoft Office Word besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog