1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics Seite 5

Enterprise-Apps, ERP, HR, SaaS
367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 201 bis 250 von 367

  1. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-53731 Hoch

    Ein Use-after-free-Fehler in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  2. Microsoft Office Word: Fehlerhafte Typumwandlung ermöglicht lokale Codeausführung

    CVE-2025-53733 Hoch

    Eine fehlerhafte Umwandlung zwischen numerischen Typen in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  3. Use-after-free in Microsoft Office Visio ermöglicht lokale Codeausführung

    CVE-2025-53734 Hoch

    In Microsoft Office Visio besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist die Verarbeitung von Objekten im Speicher, die nach ihrer Freigabe weiterverwendet werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office Excel: Heap-basierter Pufferueberlauf erlaubt lokale Codeausfuehrung

    CVE-2025-53737 Hoch

    Ein heap-basierter Pufferueberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. CVE-2025-53741 – Heap-basierter Buffer Overflow in Microsoft Office Excel

    CVE-2025-53741 Hoch

    In Microsoft Office Excel besteht laut NVD ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office Word – Use-after-free erlaubt lokale Code-Ausführung

    CVE-2025-53738 Hoch

    Ein Use-after-free in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-53740 Hoch

    In Microsoft Office erlaubt ein Use-after-free einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  8. Microsoft Office PowerPoint – lokale Codeausführung durch Use-after-free

    CVE-2025-53761 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office PowerPoint erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Office Word – Use-after-free mit lokaler Codeausführung

    CVE-2025-53784 Hoch

    In Microsoft Office Word erlaubt ein Use-after-free-Fehler einem nicht berechtigten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  10. Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-53735 Hoch

    In Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-53732 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-53739 Hoch

    Eine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office Excel: Nicht initialisierte Ressource ermöglicht Codeausführung

    CVE-2025-53759 Hoch

    In Microsoft Office Excel führt die Verwendung einer nicht initialisierten Ressource zu einer Schwachstelle, über die ein nicht autorisierter Angreifer lokal Code ausführen kann. Laut CVSS-Vektor sind keine Berechtigungen erforderlich, jedoch eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Teams: Heap-based Buffer Overflow ermöglicht Remote Code Execution

    CVE-2025-53783 Hoch

    In Microsoft Teams besteht laut NVD ein Heap-based-Buffer-Overflow, der einem nicht autorisierten Angreifer die Codeausführung über das Netzwerk erlaubt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Microsoft 365 Copilot BizChat: Informationspreisgabe

    CVE-2025-53787 Hoch

    In Microsoft 365 Copilot BizChat besteht eine Schwachstelle, die eine Informationspreisgabe ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Microsoft-Advisory aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  16. CVE-2025-49700 – Use-After-Free in Microsoft Office Word

    CVE-2025-49700 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-49695 Hoch

    In Microsoft Office erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  18. Out-of-bounds-Read in Microsoft Office ermöglicht lokale Codeausführung

    CVE-2025-49696 Hoch

    In Microsoft Office besteht eine Schwachstelle durch einen Lesezugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-bounds Read). Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  19. Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-49703 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Heap-Pufferüberlauf in Microsoft Office PowerPoint ermöglicht lokale Codeausführung

    CVE-2025-49705 Hoch

    In Microsoft Office PowerPoint besteht ein Heap-basierter Pufferüberlauf. Dieser erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-49697 Hoch

    Ein heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  22. Microsoft Office Excel – Use-after-free erlaubt lokale Code-Ausführung

    CVE-2025-49711 Hoch

    Ein Use-after-free in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Office: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Rechteausweitung

    CVE-2025-47994 Hoch

    Eine Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Laut CVSS-Vektor erfordert die Ausnutzung Nutzerinteraktion, aber keine vorherigen Berechtigungen, und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Office Word: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-49698 Hoch

    In Microsoft Office Word erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Microsoft Office – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-49702 Hoch

    Eine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-49699 Hoch

    Ein Use-after-free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  27. Microsoft Dynamics 365: Offenlegung privater Daten in FastTrack Implementation Assets

    CVE-2025-49715 Hoch

    In den Dynamics 365 FastTrack Implementation Assets führt eine Offenlegung privater personenbezogener Informationen gegenüber unautorisierten Akteuren dazu, dass ein unautorisierter Angreifer Informationen über das Netzwerk offenlegen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Heap-basierter Buffer-Overflow in Microsoft Office Word

    CVE-2025-32717 Hoch

    In Microsoft Office Word besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-47162 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-47164 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. Microsoft Office: Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-47167 Hoch

    In Microsoft Office erlaubt der Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  32. Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-47168 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Office Word – Heap-Buffer-Overflow erlaubt lokale Code-Ausführung

    CVE-2025-47169 Hoch

    Ein Heap-basierter Buffer Overflow in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Pfadüberschreitung in Microsoft Office Outlook ermöglicht lokale Codeausführung

    CVE-2025-47176 Hoch

    In Microsoft Office Outlook besteht eine Schwachstelle durch Pfadüberschreitung (Path Traversal). Ein authentifizierter Angreifer kann dadurch lokal beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Microsoft Office Excel – lokale Codeausführung durch Heap-Buffer-Overflow

    CVE-2025-47174 Hoch

    Eine Heap-basierte Buffer-Overflow-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Use-after-free in Microsoft Office ermöglicht lokale Codeausführung

    CVE-2025-47953 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  37. CVE-2025-47957 – Use-after-free in Microsoft Office Word

    CVE-2025-47957 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Microsoft Office Excel: Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-47165 Hoch

    Eine Use-after-Free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Rechte. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Office Word: Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-47170 Hoch

    Eine Use-after-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Office – Codeausführung durch unzureichende Eingabevalidierung

    CVE-2025-47173 Hoch

    Eine unzureichende Eingabevalidierung in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Rechte. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Office-Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Office PowerPoint – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-47175 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office PowerPoint erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht genannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. CVE-2025-30386 – Use-after-free in Microsoft Office

    CVE-2025-30386 Hoch

    In Microsoft Office besteht laut NVD eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Use-after-free in Microsoft Office ermöglicht lokale Codeausführung

    CVE-2025-30377 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Microsoft Office Excel – Buffer Over-Read ermöglicht lokale Codeausführung

    CVE-2025-32704 Hoch

    In Microsoft Office Excel erlaubt ein Buffer Over-Read einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  45. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-29977 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Office PowerPoint – Use-after-free ermöglicht Codeausführung

    CVE-2025-29978 Hoch

    In Microsoft Office PowerPoint erlaubt ein Use-after-free-Fehler einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Microsoft Office Excel – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-29979 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Office Excel – Type Confusion ermöglicht Codeausführung

    CVE-2025-30375 Hoch

    In Microsoft Office Excel erlaubt ein Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Microsoft Office Excel – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-30376 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office Excel Remote Code Execution

    CVE-2025-30379 Hoch

    In Microsoft Office Excel führt die Freigabe eines ungültigen Zeigers bzw. einer ungültigen Referenz dazu, dass ein nicht autorisierter Angreifer lokal Code ausführen kann. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog