Microsoft 365/Dynamics
Microsoft 365/Dynamics gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Microsoft 365/Dynamics kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
367 ReportsZeige 1 bis 50 von 367
-
Microsoft Outlook – Remote Code Execution
CVE-2024-21413 Kritisch Aktiv ausgenutztIn Microsoft Outlook ermöglicht eine fehlerhafte Eingabevalidierung einem Angreifer die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, Microsoft 365/Dynamics. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.
CVSS: 9.8 EPSS: 94.66% Publiziert: Referenz: CISA KEV -
Microsoft Excel Security Feature Bypass
CVE-2021-42292 Hoch Aktiv ausgenutztEine Sicherheitslücke in Microsoft Excel ermöglicht das Umgehen von Sicherheitsfunktionen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.0 %.
CVSS: 7.8 EPSS: 43.00% Publiziert: Referenz: CISA KEV -
Microsoft Office Publisher Security Feature Bypass
CVE-2023-21715 Hoch Aktiv ausgenutztIn Microsoft Office Publisher besteht eine Schwachstelle, die das Umgehen von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.0 %.
CVSS: 7.3 EPSS: 12.01% Publiziert: Referenz: CISA KEV -
Microsoft Office Access Connectivity Engine – Remote Code Execution
CVE-2021-38646 Hoch Aktiv ausgenutzt RansomwareEine Schwachstelle in der Microsoft Office Access Connectivity Engine ermöglicht die Remotecodeausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
CVSS: 7.8 EPSS: 7.99% Publiziert: Referenz: CISA KEV -
Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben
CVE-2026-21514 Hoch Aktiv ausgenutztIn Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.
CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV -
Microsoft Office – Umgehung einer Sicherheitsfunktion
CVE-2026-21509 Aktiv ausgenutztIn Microsoft Office erlaubt eine Schwachstelle die Umgehung einer Sicherheitsfunktion (Security Feature Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.6 %.
EPSS: 72.55% Publiziert: Referenz: CISA KEV -
Microsoft MSHTML Remote Code Execution
CVE-2019-0541 Aktiv ausgenutztEine Sicherheitslücke in Microsoft MSHTML ermöglicht Remote Code Execution. Betroffen ist laut Quelldaten Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.
EPSS: 53.20% Publiziert: Referenz: CISA KEV -
Microsoft Excel – Remote Code Execution
CVE-2019-1297 Aktiv ausgenutztEine Remote-Code-Execution-Schwachstelle in Microsoft Excel ermöglicht Angreifern, durch manipulierte Dokumente Schadcode auf betroffenen Systemen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.
EPSS: 21.80% Publiziert: Referenz: CISA KEV -
Microsoft Word – Information Disclosure
CVE-2023-36761 Aktiv ausgenutztIn Microsoft Word wurde eine Schwachstelle zur Offenlegung von Informationen identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.0 %.
EPSS: 18.96% Publiziert: Referenz: CISA KEV -
Microsoft Outlook – Security Feature Bypass
CVE-2023-35311 Aktiv ausgenutztIn Microsoft Outlook wurde eine Sicherheitslücke entdeckt, die das Umgehen von Sicherheitsfunktionen ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %.
EPSS: 15.52% Publiziert: Referenz: CISA KEV -
Microsoft Project – Remote Code Execution
CVE-2024-38189 Aktiv ausgenutztEine Schwachstelle in Microsoft Project ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-08-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.
EPSS: 8.19% Publiziert: Referenz: CISA KEV -
Microsoft Excel Remote Code Execution Vulnerability
CVE-2020-0901 KritischIn Microsoft Excel besteht eine Schwachstelle bei der Verarbeitung von Objekten im Speicher, die ein Angreifer zur Ausführung von beliebigem Code ausnutzen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
CVSS: 9.8 EPSS: 11.56% Publiziert: Referenz: NVD -
Microsoft Dynamics NAV – Remote Code Execution durch unsichere Deserialisierung
CVE-2026-55944 KritischIn Microsoft Dynamics NAV ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 1.31% Publiziert: Referenz: NVD -
M365 Copilot – Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-50517 KritischLaut Quelle erlaubt die Deserialisierung nicht vertrauenswürdiger Daten in M365 Copilot einem authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. Die Lücke ist mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:L/UI:N), zeigt eine Scope-Änderung (S:C) und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus (C:H/I:H/A:H). CVSS-Basiswert: 9.9 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.9 EPSS: 1.25% Publiziert: Referenz: NVD -
Microsoft Copilot – Command Injection ermöglicht Codeausführung
CVE-2026-48561 KritischIn Microsoft Copilot besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen (Command Injection), die es einem nicht autorisierten Angreifer erlaubt, Code über das Netzwerk auszuführen. Die Ausnutzung erfordert laut Quelldaten eine Benutzerinteraktion. CVSS-Basiswert: 9.6 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.
CVSS: 9.6 EPSS: 0.76% Publiziert: Referenz: NVD -
Microsoft 365 Copilot: fehlende Authentifizierung bei kritischer Funktion
CVE-2026-54130 KritischIn Microsoft 365 Copilot fehlt bei einer kritischen Funktion die Authentifizierung. Ein nicht berechtigter Angreifer kann dadurch über das Netzwerk Informationen offenlegen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Microsoft 365 Copilot: Open Redirect ermöglicht Rechteausweitung
CVE-2026-41106 KritischIn M365 Copilot besteht eine Weiterleitung auf nicht vertrauenswürdige Seiten (Open Redirect). Ein nicht autorisierter Angreifer kann darüber seine Rechte über das Netzwerk ausweiten; für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.3 EPSS: 0.53% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 – fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-47647 KritischIn Microsoft Dynamics 365 besteht eine fehlerhafte Zugriffskontrolle, über die ein autorisierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Laut CVSS-Vektor genügen niedrige Privilegien ohne Benutzerinteraktion, und die Auswirkung reicht über die betroffene Komponente hinaus.
CVSS: 9.9 EPSS: 0.43% Publiziert: Referenz: NVD -
Command Injection in Microsoft Copilot (Manipulation über Netzwerk)
CVE-2026-41090 KritischIn Microsoft Copilot ermöglicht eine Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in Befehlen) einem nicht autorisierten Angreifer über das Netzwerk die Manipulation von Daten oder Systemzuständen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.3 EPSS: 0.42% Publiziert: Referenz: NVD -
Dynamics 365 Customer Voice: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-47646 KritischIn Dynamics 365 Customer Voice werden Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert (Cross-Site-Scripting). Ein nicht autorisierter Angreifer kann darüber über das Netzwerk Spoofing-Angriffe durchführen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Code Injection in Microsoft Dynamics 365 (On-Premises) ermöglicht Remote-Codeausführung
CVE-2026-42898 KritischIn Microsoft Dynamics 365 (On-Premises) wurde eine unsachgemässe Kontrolle der Code-Generierung (Code Injection) festgestellt, die es einem authentifizierten Angreifer erlaubt, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.9 EPSS: 0.11% Publiziert: Referenz: NVD -
Code Injection in Microsoft Dynamics 365 (On-Premises) ermöglicht Remote-Codeausführung
CVE-2026-42833 KritischIn Microsoft Dynamics 365 (On-Premises) wurde eine unsachgemässe Kontrolle der Code-Generierung (Code Injection) identifiziert, die es einem authentifizierten Angreifer ermöglicht, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.10% Publiziert: Referenz: NVD -
Open Redirect in M365 Copilot – Privilegienerweiterung
CVE-2026-33102 KritischIn M365 Copilot besteht eine Open-Redirect-Schwachstelle (Weiterleitung auf nicht vertrauenswürdige URLs), die einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Privilegien zu erweitern. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.3 EPSS: 0.05% Publiziert: Referenz: NVD -
Microsoft Exchange – Server-Side Request Forgery (Privilege Escalation)
CVE-2026-26137 KritischIn Microsoft Exchange ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem authentifizierten Angreifer eine Privilegieneskalation über das Netzwerk. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.9 EPSS: 0.04% Publiziert: Referenz: NVD -
SSRF in Microsoft Dynamics 365 (Online) – Spoofing
CVE-2026-32210 KritischIn Microsoft Dynamics 365 (Online) besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle, die einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.3 EPSS: 0.03% Publiziert: Referenz: NVD -
Informationsoffenlegung in Microsoft 365 Copilot
CVE-2026-24307 KritischEine unzureichende Validierung eines bestimmten Eingabetyps in Microsoft 365 Copilot erlaubt es einem nicht autorisierten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Microsoft Graphics Component – Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk
CVE-2025-60724 KritischIn der Microsoft Graphics Component besteht ein Heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Copilot: Command Injection mit Informationsoffenlegung
CVE-2025-59252 KritischEine unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection) in Copilot erlaubt einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Microsoft Copilot: Command Injection ermöglicht Informationsabfluss
CVE-2025-59272 KritischIn Microsoft Copilot besteht eine unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command Injection). Ein nicht autorisierter Angreifer kann die Schwachstelle nutzen, um lokal einen Informationsabfluss herbeizuführen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Microsoft Copilot: Command-Injection ermöglicht Informationspreisgabe
CVE-2025-59286 KritischIn Copilot erlaubt die unzureichende Neutralisierung von Sonderzeichen eine Command-Injection, über die ein nicht autorisierter Angreifer Informationen über das Netzwerk preisgeben kann. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.3 Publiziert: Referenz: NVD -
Windows GDI+ – Heap-basierter Pufferüberlauf ermöglicht Remotecodeausführung
CVE-2025-53766 KritischIn der Grafikkomponente GDI+ von Windows besteht eine Heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht autorisierter Angreifer kann sie über das Netzwerk ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
KI-Command-Injection in Microsoft 365 Copilot ermöglicht Informationsabfluss
CVE-2025-32711 KritischIn Microsoft 365 Copilot ermöglicht eine KI-Command-Injection einem nicht authentifizierten Angreifer, über das Netzwerk vertrauliche Informationen offenzulegen. Die Lücke lässt sich aus der Ferne und ohne Benutzerinteraktion ansprechen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Aktualisierungen einspielen.
CVSS: 9.3 Publiziert: Referenz: NVD -
Rechteausweitung durch schwache Authentifizierung in Microsoft Dynamics 365
CVE-2024-38182 KritischEine schwache Authentifizierung in Microsoft Dynamics 365 erlaubt einem nicht authentifizierten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Base3D Rendering Engine – Remote Code Execution durch fehlerhafte Speicherverwaltung
CVE-2020-16918 HochIn der Base3D-Rendering-Engine besteht eine Schwachstelle bei der fehlerhaften Speicherverwaltung, die Remotecodeausführung ermöglicht. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, kann Code auf einem betroffenen System ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.
CVSS: 7.8 EPSS: 11.73% Publiziert: Referenz: NVD -
Microsoft Outlook: Remote Code Execution
CVE-2024-21378 HochIn Microsoft Outlook besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 11.06% Publiziert: Referenz: NVD -
Microsoft Outlook – Remotecodeausführung
CVE-2024-30103 HochIn Microsoft Outlook besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein erfolgreicher Angriff kann zur Ausführung von Schadcode im Kontext des betroffenen Systems führen. Es wird empfohlen, die bereitgestellten Microsoft-Sicherheitsupdates einzuspielen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 3.45% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Business Central: Remote Code Execution
CVE-2024-35249 HochEine Schwachstelle in Microsoft Dynamics 365 Business Central ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 3.40% Publiziert: Referenz: NVD -
Windows GDI – Stack-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation
CVE-2026-50387 HochIn Windows GDI besteht ein Stack-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. Betroffen sind laut Zuordnung Microsoft Windows sowie Microsoft 365/Dynamics und Microsoft Office. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD -
Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30101)
CVE-2024-30101 HochMicrosoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk bei hoher Angriffskomplexität, erfordert keine Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.5 EPSS: 1.77% Publiziert: Referenz: NVD -
Informationsoffenlegung in Microsoft Dynamics Business Central/NAV
CVE-2024-21380 HochIn Microsoft Dynamics Business Central/NAV besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 EPSS: 1.73% Publiziert: Referenz: NVD -
Microsoft Word – Remote-Code-Execution-Schwachstelle
CVE-2024-21379 HochMicrosoft Word ist von einer Remote-Code-Execution-Schwachstelle betroffen. Eine erfolgreiche Ausnutzung erfordert eine Nutzerinteraktion und lokalen Zugriff auf das betroffene System. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 1.72% Publiziert: Referenz: NVD -
CVE-2023-36897 – Spoofing in Visual Studio Tools for Office Runtime
CVE-2023-36897 HochLaut NVD besteht im Visual Studio Tools for Office Runtime eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 8.1 EPSS: 1.70% Publiziert: Referenz: NVD -
Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30104)
CVE-2024-30104 HochMicrosoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal, erfordert keine besonderen Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 7.8 EPSS: 1.53% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Business Central: Elevation-of-Privilege-Schwachstelle
CVE-2023-38167 HochMicrosoft Dynamics 365 Business Central enthält eine Elevation-of-Privilege-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 1.38% Publiziert: Referenz: NVD -
CVE-2024-38225 – Rechteausweitung in Microsoft Dynamics 365 Business Central
CVE-2024-38225 HochIn Microsoft Dynamics 365 Business Central besteht laut NVD eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.36% Publiziert: Referenz: NVD -
Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21328 HochIn Dynamics 365 Sales besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen laut Quelle nicht vor. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 1.32% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Customer Engagement – Cross-Site-Scripting-Schwachstelle
CVE-2024-21327 HochIn Microsoft Dynamics 365 Customer Engagement besteht eine Cross-Site-Scripting-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 1.29% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle
CVE-2024-21389 HochMicrosoft Dynamics 365 (on-premises) enthält eine Cross-Site-Scripting-Schwachstelle. Die Quelldaten enthalten keine weiteren Details zum Angriffsweg. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 1.16% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle
CVE-2024-21393 HochMicrosoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 1.16% Publiziert: Referenz: NVD -
Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21396 HochIn Dynamics 365 Sales besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen laut Quelle nicht vor. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 1.16% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.