Microsoft 365/Dynamics Seite 4
Schwachstellen-Reports
367 ReportsZeige 151 bis 200 von 367
-
Microsoft Office Excel: Codeausführung durch fehlerhafte Zeigerdereferenzierung
CVE-2025-62561 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht lokale Codeausführung
CVE-2025-62564 HochEin Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Access: Relative Path Traversal ermöglicht lokale Codeausführung
CVE-2025-62552 HochIn Microsoft Office Access erlaubt laut NVD ein Relative-Path-Traversal-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht Codeausführung
CVE-2025-62560 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference). Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Laut CVSS-Vektor ist keine Berechtigung, aber eine Benutzerinteraktion erforderlich – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62558 HochEine Use-After-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Outlook – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62562 HochEine Use-after-free-Schwachstelle in Microsoft Office Outlook ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62563 HochIn Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62555 HochEin Use-after-free-Fehler in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Defender Portal Spoofing-Schwachstelle
CVE-2025-62459 HochIm Microsoft Defender Portal besteht eine Spoofing-Schwachstelle, über die Inhalte gefälscht und Nutzer getäuscht werden können. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Dynamics OmniChannel SDK Storage Containers: Unzureichende Autorisierung ermöglicht Rechteausweitung
CVE-2025-64655 HochEine unzureichende Autorisierungsprüfung in den Storage Containers des Dynamics-OmniChannel-SDK erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Codeausführung in Microsoft Office Excel über Heap-Überlauf
CVE-2025-62201 HochIn Microsoft Office Excel erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free erlaubt lokale Codeausfuehrung
CVE-2025-62203 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Codeausführung durch Use-after-free
CVE-2025-62205 HochIn Microsoft Office Word besteht eine Use-after-free-Schwachstelle, bei der auf bereits freigegebenen Speicher zugegriffen wird. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Dynamics 365 Field Service: Cross-Site-Scripting ermöglicht Spoofing
CVE-2025-62210 HochEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Dynamics 365 Field Service (online) erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing zu betreiben. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Dynamics 365 Field Service: Cross-Site Scripting
CVE-2025-62211 HochIn Dynamics 365 Field Service (online) erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.7 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free erlaubt lokale Code-Ausführung
CVE-2025-62216 HochEin Use-after-free in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-Bounds Read ermöglicht lokale Codeausführung
CVE-2025-60727 HochEine Out-of-Bounds-Read-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62199 HochEine Use-After-Free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht Codeausführung
CVE-2025-62200 HochMicrosoft Office Excel enthält eine Schwachstelle, bei der ein nicht vertrauenswürdiger Zeiger dereferenziert wird (Untrusted Pointer Dereference). Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. Der CVSS-Vektor weist auf einen lokalen Angriffsweg ohne erforderliche Berechtigungen hin, verlangt aber eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds Read ermöglicht Informationsoffenlegung
CVE-2025-60726 HochIn Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Informationen offenlegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read
CVE-2025-62202 HochEin Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen ist Microsoft Office (Komponente Excel). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office Excel ermöglicht lokale Codeausführung
CVE-2025-59224 HochIn Microsoft Office Excel besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Visio: Codeausführung durch Use-after-free
CVE-2025-59226 HochIn Microsoft Office Visio besteht eine Use-after-free-Schwachstelle, bei der auf bereits freigegebenen Speicher zugegriffen wird. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – lokale Codeausführung durch Use-after-free
CVE-2025-59222 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Type Confusion ermöglicht lokale Codeausführung
CVE-2025-59233 HochEin Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59236 HochIn Microsoft Office Excel erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2025-59238 – Use-After-Free in Microsoft Office PowerPoint
CVE-2025-59238 HochIn Microsoft Office PowerPoint besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free erlaubt lokale Codeausfuehrung
CVE-2025-59243 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-59223 HochIn Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-59225 HochEine Use-After-Free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59227 HochIn Microsoft Office besteht eine Use-after-free-Schwachstelle, bei der bereits freigegebener Speicher erneut verwendet wird. Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Laut CVSS-Vektor sind keine Berechtigungen erforderlich, jedoch eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung
CVE-2025-59231 HochEine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office Excel ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-59234 HochIn Microsoft Office erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read
CVE-2025-59232 HochEin Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen sind Microsoft Office sowie SharePoint. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen
CVE-2025-59235 HochIn Microsoft Office Excel ermöglicht ein Out-of-Bounds-Read einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59221 HochIn Microsoft Office Word besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Office Excel: Codeausführung durch Lesen ausserhalb der Grenzen
CVE-2025-54898 HochIn Microsoft Office Excel besteht eine Schwachstelle durch Lesen ausserhalb der zulässigen Speichergrenzen. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – lokale Codeausführung durch Use-after-free
CVE-2025-54896 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht lokale Codeausführung
CVE-2025-54902 HochEin Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-54904 – Use-After-Free in Microsoft Office Excel
CVE-2025-54904 HochIn Microsoft Office Excel besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office PowerPoint ermöglicht lokale Codeausführung
CVE-2025-54908 HochIn Microsoft Office PowerPoint besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2025-54910 – Heap-basierter Pufferüberlauf in Microsoft Office
CVE-2025-54910 HochIn Microsoft Office besteht laut NVD ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office Excel – Fehlerhafte Speicherfreigabe ermöglicht lokale Codeausführung
CVE-2025-54899 HochIn Microsoft Office Excel wird Speicher freigegeben, der nicht auf dem Heap liegt (Free of Memory not on the Heap); dies erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-based Buffer Overflow ermöglicht Codeausführung
CVE-2025-54900 HochMicrosoft Office Excel ist von einem Heap-basierten Pufferüberlauf betroffen. Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Der CVSS-Vektor weist auf einen lokalen Angriffsweg ohne erforderliche Berechtigungen hin, setzt aber eine Benutzerinteraktion voraus, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-54903 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Speicherfreigabe-Fehler ermöglicht lokale Codeausführung
CVE-2025-54906 HochIn Microsoft Office erlaubt laut NVD ein Fehler beim Freigeben von Speicher, der nicht auf dem Heap liegt (Free of memory not on the heap), einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Visio – Heap-basierter Buffer Overflow ermöglicht lokale Codeausführung
CVE-2025-54907 HochEin heap-basierter Buffer Overflow in Microsoft Office Visio erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Untrusted-Pointer-Dereference offenbart Informationen
CVE-2025-54905 HochIn Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
CVE-2025-55238 – Information Disclosure in Dynamics 365 FastTrack Implementation Assets
CVE-2025-55238 HochIn den Dynamics 365 FastTrack Implementation Assets besteht laut NVD eine Schwachstelle, die zur Offenlegung sensibler Informationen führen kann (Information Disclosure Vulnerability). Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office Visio ermöglicht lokale Codeausführung
CVE-2025-53730 HochIn Microsoft Office Visio besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.