Caddy Seite 17
Hersteller: Light Code Labs
Schwachstellen-Reports
1305 ReportsZeige 801 bis 850 von 1305
-
Jenkins Multijob Plugin: Cross-Site-Request-Forgery-Schwachstelle
CVE-2026-70432 HochIm Jenkins Multijob Plugin in Version 669.v9d96a_d9c71b_0 und früher besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), über die Angreifer beliebigen Code im Kontext der Jenkins-Controller-JVM zur Ausführung bringen können. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen ist laut Zuordnung ausserdem der überwachte Produktbereich Light Code Labs (Caddy).
CVSS: 8.8 Publiziert: Referenz: NVD -
Perspective 5.0.0: Remote Code Execution durch präparierte Expression-Strings
CVE-2026-67195 HochIn Perspective 5.0.0 erlaubt eine Schwachstelle nicht authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle, indem präparierte Expression-Strings an einen Polling-Endpunkt übermittelt werden. Dies kann zu vollständiger Remote Code Execution führen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.
CVSS: 8.8 Publiziert: Referenz: NVD -
LAMP Rapid Development Platform – Remote Code Execution in GlueFactory durch ungesandboxte Groovy-Skripte
CVE-2026-69100 HochDie LAMP Rapid Development Platform enthält bis Version 5.6.2 (behoben in Commit 84b0c27) in der Komponente GlueFactory laut NVD eine Schwachstelle, durch die aus Datenbank-Templates geladene Groovy-Skripte ohne Sandbox ausgeführt werden und Remote Code Execution ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.
CVSS: 8.8 Publiziert: Referenz: NVD -
WebsiteBaker CMS (vor 2.13.10) – Code-Injection im Droplets-Editor
CVE-2026-61523 HochLaut NVD enthält WebsiteBaker CMS vor Version 2.13.10 eine Code-Injection-Schwachstelle im Droplets-Editor: authentifizierte Administratoren können durch das Einreichen präparierter Inhalte beliebigen PHP-Code einschleusen. CVSS-Basiswert: 7.2 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Bewertung liegt nicht vor.
CVSS: 7.2 Publiziert: Referenz: NVD -
WebsiteBaker CMS: Unrestricted File Upload in der Modul-Installation (vor Version 2.13.10)
CVE-2026-61524 HochIn der Modul-Installationsfunktion von WebsiteBaker CMS vor Version 2.13.10 besteht laut NVD eine Schwachstelle für unbeschränkten Datei-Upload, die authentifizierten Administratoren die Ausführung von Code aus der Ferne durch das Hochladen präparierter Dateien ermöglicht. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.2 Publiziert: Referenz: NVD -
Savon Ruby SOAP Client: Code-Ausführung über all_operations bei manipulierten WSDL-Operationsnamen
CVE-2026-53510 HochSavon ist ein Ruby-SOAP-Client. Laut NVD interpoliert Savon::Model.all_operations in den Versionen 0.9.8 bis 2.17.2 vom Angreifer kontrollierte WSDL-Operationsnamen in Ruby-Quellcode, der an module_eval übergeben wird. Dadurch kann ein Angreifer, der die WSDL-Datei kontrolliert oder beeinflusst, beliebigen Ruby-Code ausführen. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
e107 – Codeausführung über e_array-Deserialisierung
CVE-2026-57859 Hoche107 vor Version 2.3.8 enthält eine Codeausführungs-Schwachstelle im Deserialisierungs-Handler e_array, die es einem Angreifer mit Out-of-Band-Schreibzugriff auf die Datenbank erlaubt, beliebigen PHP-Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA NeMo for Linux – OS Command Injection
CVE-2026-24252 HochNVIDIA NeMo for Linux enthält laut NVD eine Schwachstelle, die einem Angreifer eine OS-Command-Injection ermöglicht. Ein erfolgreicher Exploit kann zu Codeausführung, Datenmanipulation und einer Eskalation von Berechtigungen führen. Die Ausnutzung erfordert lokalen Zugriff mit geringen Rechten, jedoch keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Grav – Remote Code Execution über FlexDirectory-Blueprint-Direktiven
CVE-2026-65608 HochGrav in den Versionen ab 1.7.0 und vor 2.0.9 enthält eine Schwachstelle für entfernte Codeausführung. Die Methode FlexDirectory::dynamicDataField() löst blueprint-basierte data-*@:-Direktiven auf, indem sie call_user_func_array() aufruft, was zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.9 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in der Visual Studio Code Ansible-Lightspeed-Erweiterung
CVE-2026-44189 HochIn der Ansible-Lightspeed-Erweiterung für Visual Studio Code besteht eine Schwachstelle im AnsiblePlaybookRunProvider. Ein Angreifer kann über einen manipulierten Playbook-Dateinamen Befehle einschleusen (Command Injection). CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H – die Ausnutzung erfolgt lokal und erfordert eine Benutzerinteraktion. Empfohlene Massnahme: betroffene Komponenten auf eine bereinigte Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Command-Injection in der Visual Studio Code Ansible Lightspeed Extension
CVE-2026-44191 HochIn der Visual Studio Code Ansible Lightspeed Extension wurde eine Command-Injection-Schwachstelle (CWE-78) gefunden. Sie entsteht laut Quelle aus einer unsachgemässen Verarbeitung der Option ansible.executionEnvironment.containerOption. Der CVSS-Basiswert liegt bei 7.8 (Hoch); die Ausnutzung erfolgt laut Vektor lokal, mit geringer Komplexität und ohne Rechte, erfordert aber eine Nutzerinteraktion und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Windows GDI+: Heap-basierter Pufferüberlauf (lokale Codeausführung)
CVE-2026-54122 HochEin heap-basierter Pufferüberlauf in Windows GDI+ erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Visual Studio Code – Umgehung einer Sicherheitsfunktion
CVE-2026-57102 HochIn Visual Studio Code erlaubt die Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Der Angriff erfordert laut Vektor eine Nutzerinteraktion (UI:R). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte V8-Implementierung erlaubt Codeausführung in der Sandbox
CVE-2026-15776 HochEine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
NVIDIA TensorRT: unzureichende Validierung eines Array-Index ermöglicht Codeausführung
CVE-2026-24238 HochNVIDIA TensorRT enthält eine Schwachstelle, bei der ein Angreifer eine unzureichende Validierung eines Array-Index auslösen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA TensorRT: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-24272 HochNVIDIA TensorRT enthält eine Schwachstelle, über die ein Angreifer einen Heap-basierten Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung von Code führen. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: die von NVIDIA bereitgestellten Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA TensorRT – Heap-Pufferüberlauf ermöglicht Codeausführung
CVE-2026-24268 HochNVIDIA TensorRT enthält laut NVD eine Schwachstelle, über die ein Angreifer einen heap-basierten Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zur Ausführung von Code führen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Visual Studio: Lokale Codeausführung durch Versagen eines Schutzmechanismus
CVE-2026-47305 HochEin Versagen eines Schutzmechanismus in Visual Studio erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Out-of-bounds-Read ermöglicht lokale Codeausführung
CVE-2026-55045 HochEin Out-of-bounds-Read in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Google Chrome: Heap-Pufferüberlauf in libyuv ermöglicht Codeausführung
CVE-2026-15767 HochIn der libyuv-Bibliothek von Google Chrome unter Windows vor Version 150.0.7871.125 ermöglicht ein Heap-Pufferüberlauf einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte Videodatei. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
DNS-Server – Use-after-free ermöglicht Codeausführung
CVE-2026-49169 HochEine Use-after-free-Schwachstelle im DNS-Server erlaubt laut NVD einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor erfordert die Ausnutzung hohe Angriffskomplexität sowie hohe Rechte, wirkt sich aber vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: verfügbare Sicherheitsupdates des Herstellers einspielen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55029 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht Codeausführung
CVE-2026-55032 HochEine Use-after-free-Schwachstelle in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-Bounds-Read ermöglicht Codeausführung
CVE-2026-55031 HochIn Microsoft Office Excel besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Integer Overflow ermöglicht Codeausführung
CVE-2026-55033 HochIn Microsoft Office Word besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Buffer-Over-Read ermöglicht Codeausführung
CVE-2026-55036 HochIn Microsoft Office Excel besteht eine Buffer-Over-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55038 HochEin Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Integer Underflow ermöglicht Codeausführung
CVE-2026-55039 HochIn Microsoft Office Excel besteht eine Schwachstelle durch Integer-Underflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55041 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55037 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55043 HochIn Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-bounds Read ermöglicht Codeausführung
CVE-2026-55044 HochEine Out-of-bounds-Read-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Integer Overflow ermöglicht Codeausführung
CVE-2026-55048 HochIn Microsoft Office Excel besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55049 HochIn Microsoft Office besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55053 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55055 HochEin Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55056 HochIn Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht Codeausführung
CVE-2026-55058 HochIn Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55120 HochIn Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55123 HochEin Heap-basierter Pufferüberlauf in Microsoft Office PowerPoint ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55125 HochIn Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55127 HochIn Microsoft Office Word besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-Free-Schwachstelle ermöglicht Codeausführung
CVE-2026-55128 HochIn Microsoft Office Word besteht laut NVD eine Use-after-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55129 HochEin Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55130 HochIn Microsoft Office Word besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55131 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Double-Free-Schwachstelle ermöglicht Codeausführung
CVE-2026-55132 HochIn Microsoft Office Word besteht laut NVD eine Double-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Dereferenzierung eines nicht vertrauenswürdigen Pointers ermöglicht Codeausführung
CVE-2026-55136 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Pointers. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55137 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55134 HochIn Microsoft Office Word besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Caddy, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.