Microsoft 365/Dynamics Seite 2
Schwachstellen-Reports
367 ReportsZeige 51 bis 100 von 367
-
Microsoft Dynamics 365 (on-premises) – Cross-Site-Scripting
CVE-2024-21395 HochIn Microsoft Dynamics 365 (on-premises) besteht eine Cross-Site-Scripting-Schwachstelle. Laut CVSS-Vektor ist für die Ausnutzung eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 1.14% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Field Service – Spoofing-Schwachstelle
CVE-2024-21394 HochIn Microsoft Dynamics 365 Field Service besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 1.12% Publiziert: Referenz: NVD -
Microsoft Outlook: Remote Code Execution Vulnerability
CVE-2023-36895 HochMicrosoft Outlook ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor weist auf lokalen Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R) hin, etwa durch das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 1.04% Publiziert: Referenz: NVD -
Microsoft Excel – Remotecodeausführung
CVE-2023-36896 HochMicrosoft Excel weist laut NVD eine Schwachstelle auf, die eine Remotecodeausführung ermöglicht. Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD -
Microsoft Office Remote Code Execution Vulnerability
CVE-2023-35371 HochEine Schwachstelle in Microsoft Office ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-35372 HochIn Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Business Central: Rechteausweitung
CVE-2024-35248 HochIn Microsoft Dynamics 365 Business Central besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. Weitere technische Details liegen in den übergebenen Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.3 EPSS: 0.95% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution
CVE-2024-43463 HochIn Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD -
Remote-Codeausführung in Microsoft Office OneNote
CVE-2024-21384 HochEine Schwachstelle in Microsoft Office OneNote ermöglicht Remote-Codeausführung, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle
CVE-2024-43476 HochMicrosoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 0.84% Publiziert: Referenz: NVD -
Microsoft Excel Elevation of Privilege Vulnerability
CVE-2024-43465 HochEine Schwachstelle in Microsoft Excel ermöglicht eine Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-36865 HochEine Schwachstelle in Microsoft Office Visio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-36866 HochIn Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Business Central – Rechteausweitung
CVE-2024-43460 HochEine fehlerhafte Autorisierung in Dynamics 365 Business Central führt zu einer Schwachstelle, die einem authentifizierten Angreifer eine Rechteausweitung über das Netzwerk erlaubt. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.71% Publiziert: Referenz: NVD -
Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2024-38250 HochEine Schwachstelle in der Windows-Grafikkomponente ermöglicht eine lokale Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich, eine Benutzerinteraktion ist nicht nötig; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 EPSS: 0.70% Publiziert: Referenz: NVD -
Rechteausweitung in Microsoft Dynamics 365 (on-premises)
CVE-2026-40371 HochEine unzureichende Behandlung fehlender Berechtigungen in Microsoft Dynamics 365 (on-premises) erlaubt einem authentifizierten Angreifer eine Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-38016 HochEine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Out-of-Bounds-Read in Microsoft Office Excel ermöglicht Informationsoffenlegung
CVE-2026-44822 HochIn Microsoft Office Excel besteht eine Out-of-bounds-Read-Schwachstelle, über die ein nicht autorisierter Angreifer Informationen über das Netzwerk offenlegen kann. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.52% Publiziert: Referenz: NVD -
Microsoft Office: Codeausführung durch Heap-based Buffer Overflow
CVE-2026-44819 HochEin Heap-based Buffer Overflow in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office: Heap-based Buffer Overflow (lokale Codeausführung)
CVE-2026-44824 HochIn Microsoft Office ermöglicht ein Heap-based Buffer Overflow einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office Word: Untrusted Pointer Dereference (lokale Codeausführung)
CVE-2026-45471 HochIn Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (untrusted pointer dereference) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen eines präparierten Dokuments. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-45475 HochEin Heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht berechtigten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office: Typenverwechslung mit Codeausführung
CVE-2026-45456 HochIn Microsoft Office erlaubt der Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Codeausführung
CVE-2026-45458 HochEin Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.
CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD -
Open Redirect in Microsoft 365 Copilot Business Chat
CVE-2026-47645 HochEine Open-Redirect-Schwachstelle (URL-Umleitung auf eine nicht vertrauenswürdige Seite) im Business Chat von Microsoft 365 Copilot erlaubt einem nicht autorisierten Angreifer eine Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung
CVE-2026-44817 HochEine Typverwechslung (Type Confusion) in Microsoft Office Excel erlaubt einem nicht authentifizierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-bounds-Read mit Codeausführung
CVE-2026-44820 HochEin Out-of-bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt in der Regel voraus, dass ein Nutzer eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Excel – Codeausführung durch numerischen Truncation-Fehler
CVE-2026-44823 HochEin numerischer Truncation-Fehler in Microsoft Office Excel erlaubt einem nicht berechtigten Angreifer lokal die Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office Word: Out-of-Bounds-Read ermöglicht lokale Codeausführung
CVE-2026-45457 HochIn Microsoft Office Word ermöglicht ein Lesezugriff ausserhalb der Speichergrenzen (Out-of-bounds read) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Als betroffen ausgewiesen sind Microsoft-365-/Dynamics-Produkte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Excel – Integer-Underflow ermöglicht lokale Codeausführung
CVE-2026-45469 HochEin Integer-Underflow in Microsoft Office Excel erlaubt einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Updates einspielen.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2026-45486 HochIn Microsoft Office Word erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office Word: Codeausführung durch nicht vertrauenswürdige Zeiger-Dereferenzierung
CVE-2026-45643 HochIn Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office: Untrusted-Pointer-Dereferenz ermöglicht lokale Codeausführung
CVE-2026-45645 HochIn Microsoft Office erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted pointer dereference) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Als betroffen ausgewiesen sind Microsoft-365-/Dynamics-Produkte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Use-after-Free in Microsoft Office Word – Codeausführung
CVE-2026-33095 HochIn Microsoft Office Word besteht eine Use-after-Free-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, lokal beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office
CVE-2026-45461 HochEine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.4 EPSS: 0.36% Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office
CVE-2026-45474 HochEin Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 EPSS: 0.36% Publiziert: Referenz: NVD -
Microsoft Office Outlook – Deserialisierung unsicherer Daten ermöglicht Spoofing
CVE-2026-21511 HochDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office Outlook erlaubt es einem nicht autorisierten Angreifer, Spoofing-Angriffe über ein Netzwerk durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Microsoft Office: Integer-Underflow ermöglicht lokale Codeausführung
CVE-2026-45463 HochIn Microsoft Office besteht eine Schwachstelle durch einen Integer-Underflow (Wrap/Wraparound), über die ein nicht autorisierter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Code-Ausführung
CVE-2026-45472 HochEine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Microsoft Office OneNote: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55133 HochEin Heap-basierter Pufferüberlauf in Microsoft Office OneNote ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Untrusted Pointer Dereference in Microsoft Office Word – Codeausführung
CVE-2026-33114 HochIn Microsoft Office Word besteht eine Untrusted-Pointer-Dereference-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, lokal beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.4 EPSS: 0.32% Publiziert: Referenz: NVD -
Use-after-Free in Microsoft Office Word – Codeausführung
CVE-2026-33115 HochIn Microsoft Office Word besteht eine Use-after-Free-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, lokal beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.4 EPSS: 0.32% Publiziert: Referenz: NVD -
Schwache Authentifizierung in Dynamics Business Central (Privilegienerweiterung)
CVE-2026-40417 HochIn Dynamics Business Central ermöglicht eine schwache Authentifizierung einem autorisierten lokalen Angreifer die Erweiterung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Microsoft Excel: Race Condition ermöglicht lokale Codeausführung
CVE-2026-44818 HochEine nebenläufige Nutzung gemeinsamer Ressourcen mit unzureichender Synchronisation (Race Condition) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Als betroffen ausgewiesen ist Microsoft 365/Dynamics. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das bereitgestellte Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.0 EPSS: 0.26% Publiziert: Referenz: NVD -
Microsoft Office Click-to-Run: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2026-47293 HochEin Use-after-free in Microsoft Office Click-to-Run erlaubt einem authentifizierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Type Confusion in Microsoft Office Word (Codeausführung)
CVE-2026-40364 HochIn Microsoft Office Word ermöglicht ein weiterer Type-Confusion-Fehler einem nicht autorisierten lokalen Angreifer die Ausführung von Schadcode. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Microsoft Office Excel – Cross-Site Scripting (Informationsoffenlegung)
CVE-2026-26144 HochIn Microsoft Office Excel ermöglicht eine Cross-Site-Scripting-Schwachstelle (XSS) durch unsachgemässe Neutralisierung von Eingaben einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
M365 Copilot – Command Injection (Informationsoffenlegung)
CVE-2026-26164 HochIn M365 Copilot ermöglicht eine unsachgemässe Neutralisierung von Sonderzeichen in Befehlen (Command Injection) einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Microsoft Office – Use-After-Free (Codeausführung)
CVE-2026-32190 HochIn Microsoft Office ermöglicht eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.08% Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-After-Free ermöglicht Codeausführung
CVE-2026-26107 HochEin Use-After-Free-Fehler in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.