1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics

Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Microsoft 365/Dynamics kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 1 bis 50 von 367

  1. Microsoft Outlook – Remote Code Execution

    CVE-2024-21413 Kritisch Aktiv ausgenutzt

    In Microsoft Outlook ermöglicht eine fehlerhafte Eingabevalidierung einem Angreifer die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, Microsoft 365/Dynamics. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.

    CVSS: 9.8 EPSS: 94.66% Publiziert: Referenz: CISA KEV
  2. Microsoft Excel Security Feature Bypass

    CVE-2021-42292 Hoch Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft Excel ermöglicht das Umgehen von Sicherheitsfunktionen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.0 %.

    CVSS: 7.8 EPSS: 43.00% Publiziert: Referenz: CISA KEV
  3. Microsoft Office Publisher Security Feature Bypass

    CVE-2023-21715 Hoch Aktiv ausgenutzt

    In Microsoft Office Publisher besteht eine Schwachstelle, die das Umgehen von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.0 %.

    CVSS: 7.3 EPSS: 12.01% Publiziert: Referenz: CISA KEV
  4. Microsoft Office Access Connectivity Engine – Remote Code Execution

    CVE-2021-38646 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft Office Access Connectivity Engine ermöglicht die Remotecodeausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 7.8 EPSS: 7.99% Publiziert: Referenz: CISA KEV
  5. Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben

    CVE-2026-21514 Hoch Aktiv ausgenutzt

    In Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV
  6. Microsoft Office – Umgehung einer Sicherheitsfunktion

    CVE-2026-21509 Aktiv ausgenutzt

    In Microsoft Office erlaubt eine Schwachstelle die Umgehung einer Sicherheitsfunktion (Security Feature Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.6 %.

    EPSS: 72.55% Publiziert: Referenz: CISA KEV
  7. Microsoft MSHTML Remote Code Execution

    CVE-2019-0541 Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft MSHTML ermöglicht Remote Code Execution. Betroffen ist laut Quelldaten Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.

    EPSS: 53.20% Publiziert: Referenz: CISA KEV
  8. Microsoft Excel – Remote Code Execution

    CVE-2019-1297 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle in Microsoft Excel ermöglicht Angreifern, durch manipulierte Dokumente Schadcode auf betroffenen Systemen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.

    EPSS: 21.80% Publiziert: Referenz: CISA KEV
  9. Microsoft Word – Information Disclosure

    CVE-2023-36761 Aktiv ausgenutzt

    In Microsoft Word wurde eine Schwachstelle zur Offenlegung von Informationen identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.0 %.

    EPSS: 18.96% Publiziert: Referenz: CISA KEV
  10. Microsoft Outlook – Security Feature Bypass

    CVE-2023-35311 Aktiv ausgenutzt

    In Microsoft Outlook wurde eine Sicherheitslücke entdeckt, die das Umgehen von Sicherheitsfunktionen ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %.

    EPSS: 15.52% Publiziert: Referenz: CISA KEV
  11. Microsoft Project – Remote Code Execution

    CVE-2024-38189 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Project ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-08-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.

    EPSS: 8.19% Publiziert: Referenz: CISA KEV
  12. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2020-0901 Kritisch

    In Microsoft Excel besteht eine Schwachstelle bei der Verarbeitung von Objekten im Speicher, die ein Angreifer zur Ausführung von beliebigem Code ausnutzen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    CVSS: 9.8 EPSS: 11.56% Publiziert: Referenz: NVD
  13. Microsoft Dynamics NAV – Remote Code Execution durch unsichere Deserialisierung

    CVE-2026-55944 Kritisch

    In Microsoft Dynamics NAV ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 1.31% Publiziert: Referenz: NVD
  14. M365 Copilot – Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-50517 Kritisch

    Laut Quelle erlaubt die Deserialisierung nicht vertrauenswürdiger Daten in M365 Copilot einem authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. Die Lücke ist mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:L/UI:N), zeigt eine Scope-Änderung (S:C) und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus (C:H/I:H/A:H). CVSS-Basiswert: 9.9 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.9 EPSS: 1.25% Publiziert: Referenz: NVD
  15. Microsoft Copilot – Command Injection ermöglicht Codeausführung

    CVE-2026-48561 Kritisch

    In Microsoft Copilot besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen (Command Injection), die es einem nicht autorisierten Angreifer erlaubt, Code über das Netzwerk auszuführen. Die Ausnutzung erfordert laut Quelldaten eine Benutzerinteraktion. CVSS-Basiswert: 9.6 (Kritisch). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.

    CVSS: 9.6 EPSS: 0.76% Publiziert: Referenz: NVD
  16. Microsoft 365 Copilot: fehlende Authentifizierung bei kritischer Funktion

    CVE-2026-54130 Kritisch

    In Microsoft 365 Copilot fehlt bei einer kritischen Funktion die Authentifizierung. Ein nicht berechtigter Angreifer kann dadurch über das Netzwerk Informationen offenlegen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD
  17. Microsoft 365 Copilot: Open Redirect ermöglicht Rechteausweitung

    CVE-2026-41106 Kritisch

    In M365 Copilot besteht eine Weiterleitung auf nicht vertrauenswürdige Seiten (Open Redirect). Ein nicht autorisierter Angreifer kann darüber seine Rechte über das Netzwerk ausweiten; für die Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.3 EPSS: 0.53% Publiziert: Referenz: NVD
  18. Microsoft Dynamics 365 – fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2026-47647 Kritisch

    In Microsoft Dynamics 365 besteht eine fehlerhafte Zugriffskontrolle, über die ein autorisierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Laut CVSS-Vektor genügen niedrige Privilegien ohne Benutzerinteraktion, und die Auswirkung reicht über die betroffene Komponente hinaus.

    CVSS: 9.9 EPSS: 0.43% Publiziert: Referenz: NVD
  19. Command Injection in Microsoft Copilot (Manipulation über Netzwerk)

    CVE-2026-41090 Kritisch

    In Microsoft Copilot ermöglicht eine Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in Befehlen) einem nicht autorisierten Angreifer über das Netzwerk die Manipulation von Daten oder Systemzuständen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.3 EPSS: 0.42% Publiziert: Referenz: NVD
  20. Dynamics 365 Customer Voice: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-47646 Kritisch

    In Dynamics 365 Customer Voice werden Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert (Cross-Site-Scripting). Ein nicht autorisierter Angreifer kann darüber über das Netzwerk Spoofing-Angriffe durchführen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.3 EPSS: 0.27% Publiziert: Referenz: NVD
  21. Code Injection in Microsoft Dynamics 365 (On-Premises) ermöglicht Remote-Codeausführung

    CVE-2026-42898 Kritisch

    In Microsoft Dynamics 365 (On-Premises) wurde eine unsachgemässe Kontrolle der Code-Generierung (Code Injection) festgestellt, die es einem authentifizierten Angreifer erlaubt, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.9 EPSS: 0.11% Publiziert: Referenz: NVD
  22. Code Injection in Microsoft Dynamics 365 (On-Premises) ermöglicht Remote-Codeausführung

    CVE-2026-42833 Kritisch

    In Microsoft Dynamics 365 (On-Premises) wurde eine unsachgemässe Kontrolle der Code-Generierung (Code Injection) identifiziert, die es einem authentifizierten Angreifer ermöglicht, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.10% Publiziert: Referenz: NVD
  23. Open Redirect in M365 Copilot – Privilegienerweiterung

    CVE-2026-33102 Kritisch

    In M365 Copilot besteht eine Open-Redirect-Schwachstelle (Weiterleitung auf nicht vertrauenswürdige URLs), die einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Privilegien zu erweitern. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.3 EPSS: 0.05% Publiziert: Referenz: NVD
  24. Microsoft Exchange – Server-Side Request Forgery (Privilege Escalation)

    CVE-2026-26137 Kritisch

    In Microsoft Exchange ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem authentifizierten Angreifer eine Privilegieneskalation über das Netzwerk. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.9 EPSS: 0.04% Publiziert: Referenz: NVD
  25. SSRF in Microsoft Dynamics 365 (Online) – Spoofing

    CVE-2026-32210 Kritisch

    In Microsoft Dynamics 365 (Online) besteht eine Server-Side Request Forgery (SSRF)-Schwachstelle, die einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.3 EPSS: 0.03% Publiziert: Referenz: NVD
  26. Informationsoffenlegung in Microsoft 365 Copilot

    CVE-2026-24307 Kritisch

    Eine unzureichende Validierung eines bestimmten Eingabetyps in Microsoft 365 Copilot erlaubt es einem nicht autorisierten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  27. Microsoft Graphics Component – Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk

    CVE-2025-60724 Kritisch

    In der Microsoft Graphics Component besteht ein Heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Microsoft Copilot: Command Injection mit Informationsoffenlegung

    CVE-2025-59252 Kritisch

    Eine unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection) in Copilot erlaubt einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  29. Microsoft Copilot: Command Injection ermöglicht Informationsabfluss

    CVE-2025-59272 Kritisch

    In Microsoft Copilot besteht eine unzureichende Neutralisierung von Sonderzeichen in einem Befehl (Command Injection). Ein nicht autorisierter Angreifer kann die Schwachstelle nutzen, um lokal einen Informationsabfluss herbeizuführen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  30. Microsoft Copilot: Command-Injection ermöglicht Informationspreisgabe

    CVE-2025-59286 Kritisch

    In Copilot erlaubt die unzureichende Neutralisierung von Sonderzeichen eine Command-Injection, über die ein nicht autorisierter Angreifer Informationen über das Netzwerk preisgeben kann. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  31. Windows GDI+ – Heap-basierter Pufferüberlauf ermöglicht Remotecodeausführung

    CVE-2025-53766 Kritisch

    In der Grafikkomponente GDI+ von Windows besteht eine Heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht autorisierter Angreifer kann sie über das Netzwerk ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. KI-Command-Injection in Microsoft 365 Copilot ermöglicht Informationsabfluss

    CVE-2025-32711 Kritisch

    In Microsoft 365 Copilot ermöglicht eine KI-Command-Injection einem nicht authentifizierten Angreifer, über das Netzwerk vertrauliche Informationen offenzulegen. Die Lücke lässt sich aus der Ferne und ohne Benutzerinteraktion ansprechen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  33. Rechteausweitung durch schwache Authentifizierung in Microsoft Dynamics 365

    CVE-2024-38182 Kritisch

    Eine schwache Authentifizierung in Microsoft Dynamics 365 erlaubt einem nicht authentifizierten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  34. Base3D Rendering Engine – Remote Code Execution durch fehlerhafte Speicherverwaltung

    CVE-2020-16918 Hoch

    In der Base3D-Rendering-Engine besteht eine Schwachstelle bei der fehlerhaften Speicherverwaltung, die Remotecodeausführung ermöglicht. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, kann Code auf einem betroffenen System ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.

    CVSS: 7.8 EPSS: 11.73% Publiziert: Referenz: NVD
  35. Microsoft Outlook: Remote Code Execution

    CVE-2024-21378 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 11.06% Publiziert: Referenz: NVD
  36. Microsoft Outlook – Remotecodeausführung

    CVE-2024-30103 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein erfolgreicher Angriff kann zur Ausführung von Schadcode im Kontext des betroffenen Systems führen. Es wird empfohlen, die bereitgestellten Microsoft-Sicherheitsupdates einzuspielen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 3.45% Publiziert: Referenz: NVD
  37. Microsoft Dynamics 365 Business Central: Remote Code Execution

    CVE-2024-35249 Hoch

    Eine Schwachstelle in Microsoft Dynamics 365 Business Central ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 3.40% Publiziert: Referenz: NVD
  38. Windows GDI – Stack-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation

    CVE-2026-50387 Hoch

    In Windows GDI besteht ein Stack-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. Betroffen sind laut Zuordnung Microsoft Windows sowie Microsoft 365/Dynamics und Microsoft Office. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD
  39. Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30101)

    CVE-2024-30101 Hoch

    Microsoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk bei hoher Angriffskomplexität, erfordert keine Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.5 EPSS: 1.77% Publiziert: Referenz: NVD
  40. Informationsoffenlegung in Microsoft Dynamics Business Central/NAV

    CVE-2024-21380 Hoch

    In Microsoft Dynamics Business Central/NAV besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 EPSS: 1.73% Publiziert: Referenz: NVD
  41. Microsoft Word – Remote-Code-Execution-Schwachstelle

    CVE-2024-21379 Hoch

    Microsoft Word ist von einer Remote-Code-Execution-Schwachstelle betroffen. Eine erfolgreiche Ausnutzung erfordert eine Nutzerinteraktion und lokalen Zugriff auf das betroffene System. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 1.72% Publiziert: Referenz: NVD
  42. CVE-2023-36897 – Spoofing in Visual Studio Tools for Office Runtime

    CVE-2023-36897 Hoch

    Laut NVD besteht im Visual Studio Tools for Office Runtime eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.1 EPSS: 1.70% Publiziert: Referenz: NVD
  43. Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30104)

    CVE-2024-30104 Hoch

    Microsoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal, erfordert keine besonderen Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.8 EPSS: 1.53% Publiziert: Referenz: NVD
  44. Microsoft Dynamics 365 Business Central: Elevation-of-Privilege-Schwachstelle

    CVE-2023-38167 Hoch

    Microsoft Dynamics 365 Business Central enthält eine Elevation-of-Privilege-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 1.38% Publiziert: Referenz: NVD
  45. CVE-2024-38225 – Rechteausweitung in Microsoft Dynamics 365 Business Central

    CVE-2024-38225 Hoch

    In Microsoft Dynamics 365 Business Central besteht laut NVD eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.36% Publiziert: Referenz: NVD
  46. Dynamics 365 Sales Spoofing Vulnerability

    CVE-2024-21328 Hoch

    In Dynamics 365 Sales besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen laut Quelle nicht vor. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 1.32% Publiziert: Referenz: NVD
  47. Microsoft Dynamics 365 Customer Engagement – Cross-Site-Scripting-Schwachstelle

    CVE-2024-21327 Hoch

    In Microsoft Dynamics 365 Customer Engagement besteht eine Cross-Site-Scripting-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 1.29% Publiziert: Referenz: NVD
  48. Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle

    CVE-2024-21389 Hoch

    Microsoft Dynamics 365 (on-premises) enthält eine Cross-Site-Scripting-Schwachstelle. Die Quelldaten enthalten keine weiteren Details zum Angriffsweg. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 1.16% Publiziert: Referenz: NVD
  49. Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle

    CVE-2024-21393 Hoch

    Microsoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 1.16% Publiziert: Referenz: NVD
  50. Dynamics 365 Sales Spoofing Vulnerability

    CVE-2024-21396 Hoch

    In Dynamics 365 Sales besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen laut Quelle nicht vor. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 1.16% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog