1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics Seite 4

Enterprise-Apps, ERP, HR, SaaS
367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 151 bis 200 von 367

  1. Microsoft Office Excel: Codeausführung durch fehlerhafte Zeigerdereferenzierung

    CVE-2025-62561 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office Excel: Out-of-Bounds-Read ermöglicht lokale Codeausführung

    CVE-2025-62564 Hoch

    Ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Office Access: Relative Path Traversal ermöglicht lokale Codeausführung

    CVE-2025-62552 Hoch

    In Microsoft Office Access erlaubt laut NVD ein Relative-Path-Traversal-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht Codeausführung

    CVE-2025-62560 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference). Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Laut CVSS-Vektor ist keine Berechtigung, aber eine Benutzerinteraktion erforderlich – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Office Word – Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-62558 Hoch

    Eine Use-After-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office Outlook – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-62562 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Outlook ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-62563 Hoch

    In Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-62555 Hoch

    Ein Use-after-free-Fehler in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  9. Microsoft Defender Portal Spoofing-Schwachstelle

    CVE-2025-62459 Hoch

    Im Microsoft Defender Portal besteht eine Spoofing-Schwachstelle, über die Inhalte gefälscht und Nutzer getäuscht werden können. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  10. Dynamics OmniChannel SDK Storage Containers: Unzureichende Autorisierung ermöglicht Rechteausweitung

    CVE-2025-64655 Hoch

    Eine unzureichende Autorisierungsprüfung in den Storage Containers des Dynamics-OmniChannel-SDK erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Codeausführung in Microsoft Office Excel über Heap-Überlauf

    CVE-2025-62201 Hoch

    In Microsoft Office Excel erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office Excel: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-62203 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office Word: Codeausführung durch Use-after-free

    CVE-2025-62205 Hoch

    In Microsoft Office Word besteht eine Use-after-free-Schwachstelle, bei der auf bereits freigegebenen Speicher zugegriffen wird. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Dynamics 365 Field Service: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2025-62210 Hoch

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Dynamics 365 Field Service (online) erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing zu betreiben. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  15. Dynamics 365 Field Service: Cross-Site Scripting

    CVE-2025-62211 Hoch

    In Dynamics 365 Field Service (online) erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.7 Publiziert: Referenz: NVD
  16. Microsoft Office – Use-after-free erlaubt lokale Code-Ausführung

    CVE-2025-62216 Hoch

    Ein Use-after-free in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office Excel – Out-of-Bounds Read ermöglicht lokale Codeausführung

    CVE-2025-60727 Hoch

    Eine Out-of-Bounds-Read-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office – Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-62199 Hoch

    Eine Use-After-Free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht Codeausführung

    CVE-2025-62200 Hoch

    Microsoft Office Excel enthält eine Schwachstelle, bei der ein nicht vertrauenswürdiger Zeiger dereferenziert wird (Untrusted Pointer Dereference). Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. Der CVSS-Vektor weist auf einen lokalen Angriffsweg ohne erforderliche Berechtigungen hin, verlangt aber eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Microsoft Office Excel: Out-of-Bounds Read ermöglicht Informationsoffenlegung

    CVE-2025-60726 Hoch

    In Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Informationen offenlegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  21. Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read

    CVE-2025-62202 Hoch

    Ein Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen ist Microsoft Office (Komponente Excel). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  22. Use-after-free in Microsoft Office Excel ermöglicht lokale Codeausführung

    CVE-2025-59224 Hoch

    In Microsoft Office Excel besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Office Visio: Codeausführung durch Use-after-free

    CVE-2025-59226 Hoch

    In Microsoft Office Visio besteht eine Use-after-free-Schwachstelle, bei der auf bereits freigegebenen Speicher zugegriffen wird. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Office Word – lokale Codeausführung durch Use-after-free

    CVE-2025-59222 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Microsoft Office Excel: Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-59233 Hoch

    Ein Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-59236 Hoch

    In Microsoft Office Excel erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  27. CVE-2025-59238 – Use-After-Free in Microsoft Office PowerPoint

    CVE-2025-59238 Hoch

    In Microsoft Office PowerPoint besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Microsoft Office Excel: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-59243 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-59223 Hoch

    In Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Office Excel – Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-59225 Hoch

    Eine Use-After-Free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-59227 Hoch

    In Microsoft Office besteht eine Use-after-free-Schwachstelle, bei der bereits freigegebener Speicher erneut verwendet wird. Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Laut CVSS-Vektor sind keine Berechtigungen erforderlich, jedoch eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-59231 Hoch

    Eine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office Excel ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Office: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-59234 Hoch

    In Microsoft Office erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read

    CVE-2025-59232 Hoch

    Ein Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen sind Microsoft Office sowie SharePoint. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  35. Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen

    CVE-2025-59235 Hoch

    In Microsoft Office Excel ermöglicht ein Out-of-Bounds-Read einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  36. Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-59221 Hoch

    In Microsoft Office Word besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  37. Microsoft Office Excel: Codeausführung durch Lesen ausserhalb der Grenzen

    CVE-2025-54898 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch Lesen ausserhalb der zulässigen Speichergrenzen. Ein nicht autorisierter Angreifer kann dies ausnutzen, um lokal beliebigen Code auszuführen. Ein erfolgreicher Angriff erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Microsoft Office Excel – lokale Codeausführung durch Use-after-free

    CVE-2025-54896 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Office Excel: Out-of-Bounds-Read ermöglicht lokale Codeausführung

    CVE-2025-54902 Hoch

    Ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. CVE-2025-54904 – Use-After-Free in Microsoft Office Excel

    CVE-2025-54904 Hoch

    In Microsoft Office Excel besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Use-after-free in Microsoft Office PowerPoint ermöglicht lokale Codeausführung

    CVE-2025-54908 Hoch

    In Microsoft Office PowerPoint besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. CVE-2025-54910 – Heap-basierter Pufferüberlauf in Microsoft Office

    CVE-2025-54910 Hoch

    In Microsoft Office besteht laut NVD ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Microsoft Office Excel – Fehlerhafte Speicherfreigabe ermöglicht lokale Codeausführung

    CVE-2025-54899 Hoch

    In Microsoft Office Excel wird Speicher freigegeben, der nicht auf dem Heap liegt (Free of Memory not on the Heap); dies erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Microsoft Office Excel: Heap-based Buffer Overflow ermöglicht Codeausführung

    CVE-2025-54900 Hoch

    Microsoft Office Excel ist von einem Heap-basierten Pufferüberlauf betroffen. Ein nicht autorisierter Angreifer kann darüber lokal beliebigen Code ausführen. Der CVSS-Vektor weist auf einen lokalen Angriffsweg ohne erforderliche Berechtigungen hin, setzt aber eine Benutzerinteraktion voraus, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-54903 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Office: Speicherfreigabe-Fehler ermöglicht lokale Codeausführung

    CVE-2025-54906 Hoch

    In Microsoft Office erlaubt laut NVD ein Fehler beim Freigeben von Speicher, der nicht auf dem Heap liegt (Free of memory not on the heap), einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Microsoft Office Visio – Heap-basierter Buffer Overflow ermöglicht lokale Codeausführung

    CVE-2025-54907 Hoch

    Ein heap-basierter Buffer Overflow in Microsoft Office Visio erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Office Word: Untrusted-Pointer-Dereference offenbart Informationen

    CVE-2025-54905 Hoch

    In Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  49. CVE-2025-55238 – Information Disclosure in Dynamics 365 FastTrack Implementation Assets

    CVE-2025-55238 Hoch

    In den Dynamics 365 FastTrack Implementation Assets besteht laut NVD eine Schwachstelle, die zur Offenlegung sensibler Informationen führen kann (Information Disclosure Vulnerability). Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Use-after-free in Microsoft Office Visio ermöglicht lokale Codeausführung

    CVE-2025-53730 Hoch

    In Microsoft Office Visio besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog