1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics Seite 2

Enterprise-Apps, ERP, HR, SaaS
367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 51 bis 100 von 367

  1. Microsoft Dynamics 365 (on-premises) – Cross-Site-Scripting

    CVE-2024-21395 Hoch

    In Microsoft Dynamics 365 (on-premises) besteht eine Cross-Site-Scripting-Schwachstelle. Laut CVSS-Vektor ist für die Ausnutzung eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 1.14% Publiziert: Referenz: NVD
  2. Microsoft Dynamics 365 Field Service – Spoofing-Schwachstelle

    CVE-2024-21394 Hoch

    In Microsoft Dynamics 365 Field Service besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 1.12% Publiziert: Referenz: NVD
  3. Microsoft Outlook: Remote Code Execution Vulnerability

    CVE-2023-36895 Hoch

    Microsoft Outlook ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor weist auf lokalen Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R) hin, etwa durch das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 1.04% Publiziert: Referenz: NVD
  4. Microsoft Excel – Remotecodeausführung

    CVE-2023-36896 Hoch

    Microsoft Excel weist laut NVD eine Schwachstelle auf, die eine Remotecodeausführung ermöglicht. Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD
  5. Microsoft Office Remote Code Execution Vulnerability

    CVE-2023-35371 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD
  6. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2023-35372 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD
  7. Microsoft Dynamics 365 Business Central: Rechteausweitung

    CVE-2024-35248 Hoch

    In Microsoft Dynamics 365 Business Central besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. Weitere technische Details liegen in den übergebenen Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.3 EPSS: 0.95% Publiziert: Referenz: NVD
  8. Microsoft Office Visio Remote Code Execution

    CVE-2024-43463 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD
  9. Remote-Codeausführung in Microsoft Office OneNote

    CVE-2024-21384 Hoch

    Eine Schwachstelle in Microsoft Office OneNote ermöglicht Remote-Codeausführung, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.85% Publiziert: Referenz: NVD
  10. Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle

    CVE-2024-43476 Hoch

    Microsoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 0.84% Publiziert: Referenz: NVD
  11. Microsoft Excel Elevation of Privilege Vulnerability

    CVE-2024-43465 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht eine Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.80% Publiziert: Referenz: NVD
  12. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2023-36865 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD
  13. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2023-36866 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD
  14. Microsoft Dynamics 365 Business Central – Rechteausweitung

    CVE-2024-43460 Hoch

    Eine fehlerhafte Autorisierung in Dynamics 365 Business Central führt zu einer Schwachstelle, die einem authentifizierten Angreifer eine Rechteausweitung über das Netzwerk erlaubt. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.71% Publiziert: Referenz: NVD
  15. Windows Graphics Component Elevation of Privilege Vulnerability

    CVE-2024-38250 Hoch

    Eine Schwachstelle in der Windows-Grafikkomponente ermöglicht eine lokale Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich, eine Benutzerinteraktion ist nicht nötig; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 EPSS: 0.70% Publiziert: Referenz: NVD
  16. Rechteausweitung in Microsoft Dynamics 365 (on-premises)

    CVE-2026-40371 Hoch

    Eine unzureichende Behandlung fehlender Berechtigungen in Microsoft Dynamics 365 (on-premises) erlaubt einem authentifizierten Angreifer eine Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD
  17. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2024-38016 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 EPSS: 0.60% Publiziert: Referenz: NVD
  18. Out-of-Bounds-Read in Microsoft Office Excel ermöglicht Informationsoffenlegung

    CVE-2026-44822 Hoch

    In Microsoft Office Excel besteht eine Out-of-bounds-Read-Schwachstelle, über die ein nicht autorisierter Angreifer Informationen über das Netzwerk offenlegen kann. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.52% Publiziert: Referenz: NVD
  19. Microsoft Office: Codeausführung durch Heap-based Buffer Overflow

    CVE-2026-44819 Hoch

    Ein Heap-based Buffer Overflow in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  20. Microsoft Office: Heap-based Buffer Overflow (lokale Codeausführung)

    CVE-2026-44824 Hoch

    In Microsoft Office ermöglicht ein Heap-based Buffer Overflow einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  21. Microsoft Office Word: Untrusted Pointer Dereference (lokale Codeausführung)

    CVE-2026-45471 Hoch

    In Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (untrusted pointer dereference) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen eines präparierten Dokuments. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  22. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-45475 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht berechtigten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  23. Microsoft Office: Typenverwechslung mit Codeausführung

    CVE-2026-45456 Hoch

    In Microsoft Office erlaubt der Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD
  24. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-45458 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.

    CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD
  25. Open Redirect in Microsoft 365 Copilot Business Chat

    CVE-2026-47645 Hoch

    Eine Open-Redirect-Schwachstelle (URL-Umleitung auf eine nicht vertrauenswürdige Seite) im Business Chat von Microsoft 365 Copilot erlaubt einem nicht autorisierten Angreifer eine Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  26. Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung

    CVE-2026-44817 Hoch

    Eine Typverwechslung (Type Confusion) in Microsoft Office Excel erlaubt einem nicht authentifizierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  27. Microsoft Office Excel – Out-of-bounds-Read mit Codeausführung

    CVE-2026-44820 Hoch

    Ein Out-of-bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt in der Regel voraus, dass ein Nutzer eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  28. Microsoft Excel – Codeausführung durch numerischen Truncation-Fehler

    CVE-2026-44823 Hoch

    Ein numerischer Truncation-Fehler in Microsoft Office Excel erlaubt einem nicht berechtigten Angreifer lokal die Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  29. Microsoft Office Word: Out-of-Bounds-Read ermöglicht lokale Codeausführung

    CVE-2026-45457 Hoch

    In Microsoft Office Word ermöglicht ein Lesezugriff ausserhalb der Speichergrenzen (Out-of-bounds read) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Als betroffen ausgewiesen sind Microsoft-365-/Dynamics-Produkte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  30. Microsoft Excel – Integer-Underflow ermöglicht lokale Codeausführung

    CVE-2026-45469 Hoch

    Ein Integer-Underflow in Microsoft Office Excel erlaubt einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Updates einspielen.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  31. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-45486 Hoch

    In Microsoft Office Word erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  32. Microsoft Office Word: Codeausführung durch nicht vertrauenswürdige Zeiger-Dereferenzierung

    CVE-2026-45643 Hoch

    In Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  33. Microsoft Office: Untrusted-Pointer-Dereferenz ermöglicht lokale Codeausführung

    CVE-2026-45645 Hoch

    In Microsoft Office erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted pointer dereference) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Als betroffen ausgewiesen sind Microsoft-365-/Dynamics-Produkte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  34. Use-after-Free in Microsoft Office Word – Codeausführung

    CVE-2026-33095 Hoch

    In Microsoft Office Word besteht eine Use-after-Free-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, lokal beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  35. Use-after-free in Microsoft Office

    CVE-2026-45461 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.4 EPSS: 0.36% Publiziert: Referenz: NVD
  36. Use-after-free in Microsoft Office

    CVE-2026-45474 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 EPSS: 0.36% Publiziert: Referenz: NVD
  37. Microsoft Office Outlook – Deserialisierung unsicherer Daten ermöglicht Spoofing

    CVE-2026-21511 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office Outlook erlaubt es einem nicht autorisierten Angreifer, Spoofing-Angriffe über ein Netzwerk durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  38. Microsoft Office: Integer-Underflow ermöglicht lokale Codeausführung

    CVE-2026-45463 Hoch

    In Microsoft Office besteht eine Schwachstelle durch einen Integer-Underflow (Wrap/Wraparound), über die ein nicht autorisierter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 EPSS: 0.34% Publiziert: Referenz: NVD
  39. Microsoft Office: Use-after-free ermöglicht lokale Code-Ausführung

    CVE-2026-45472 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 EPSS: 0.34% Publiziert: Referenz: NVD
  40. Microsoft Office OneNote: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55133 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office OneNote ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  41. Untrusted Pointer Dereference in Microsoft Office Word – Codeausführung

    CVE-2026-33114 Hoch

    In Microsoft Office Word besteht eine Untrusted-Pointer-Dereference-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, lokal beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.4 EPSS: 0.32% Publiziert: Referenz: NVD
  42. Use-after-Free in Microsoft Office Word – Codeausführung

    CVE-2026-33115 Hoch

    In Microsoft Office Word besteht eine Use-after-Free-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, lokal beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.4 EPSS: 0.32% Publiziert: Referenz: NVD
  43. Schwache Authentifizierung in Dynamics Business Central (Privilegienerweiterung)

    CVE-2026-40417 Hoch

    In Dynamics Business Central ermöglicht eine schwache Authentifizierung einem autorisierten lokalen Angreifer die Erweiterung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  44. Microsoft Excel: Race Condition ermöglicht lokale Codeausführung

    CVE-2026-44818 Hoch

    Eine nebenläufige Nutzung gemeinsamer Ressourcen mit unzureichender Synchronisation (Race Condition) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Als betroffen ausgewiesen ist Microsoft 365/Dynamics. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das bereitgestellte Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.0 EPSS: 0.26% Publiziert: Referenz: NVD
  45. Microsoft Office Click-to-Run: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2026-47293 Hoch

    Ein Use-after-free in Microsoft Office Click-to-Run erlaubt einem authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD
  46. Type Confusion in Microsoft Office Word (Codeausführung)

    CVE-2026-40364 Hoch

    In Microsoft Office Word ermöglicht ein weiterer Type-Confusion-Fehler einem nicht autorisierten lokalen Angreifer die Ausführung von Schadcode. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.4 EPSS: 0.19% Publiziert: Referenz: NVD
  47. Microsoft Office Excel – Cross-Site Scripting (Informationsoffenlegung)

    CVE-2026-26144 Hoch

    In Microsoft Office Excel ermöglicht eine Cross-Site-Scripting-Schwachstelle (XSS) durch unsachgemässe Neutralisierung von Eingaben einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  48. M365 Copilot – Command Injection (Informationsoffenlegung)

    CVE-2026-26164 Hoch

    In M365 Copilot ermöglicht eine unsachgemässe Neutralisierung von Sonderzeichen in Befehlen (Command Injection) einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  49. Microsoft Office – Use-After-Free (Codeausführung)

    CVE-2026-32190 Hoch

    In Microsoft Office ermöglicht eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.4 EPSS: 0.08% Publiziert: Referenz: NVD
  50. Microsoft Office Excel – Use-After-Free ermöglicht Codeausführung

    CVE-2026-26107 Hoch

    Ein Use-After-Free-Fehler in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog