1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics Seite 6

Enterprise-Apps, ERP, HR, SaaS
367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 251 bis 300 von 367

  1. Microsoft Office Excel – Out-of-bounds Read ermöglicht lokale Codeausführung

    CVE-2025-30381 Hoch

    Ein Out-of-bounds Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-30383 Hoch

    In Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Windows Win32K GRFX Heap-based Buffer Overflow

    CVE-2025-30388 Hoch

    Ein Heap-basierter Pufferüberlauf in der Komponente Win32K – GRFX von Microsoft Windows erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-30393 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Office Outlook: Codeausführung durch Out-of-bounds Read

    CVE-2025-32705 Hoch

    Ein Out-of-bounds Read in Microsoft Office Outlook erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, aber keine vorherigen Berechtigungen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Dynamics – Fehlerhafte Eingabevalidierung (Informationsabfluss)

    CVE-2025-30391 Hoch

    Eine fehlerhafte Eingabevalidierung in Microsoft Dynamics erlaubt einem nicht berechtigten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  7. Microsoft Office: Out-of-Bounds Read ermöglicht lokale Codeausführung

    CVE-2025-26642 Hoch

    Ein Out-of-Bounds Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Nutzerinteraktion erforderlich, jedoch keine besonderen Rechte; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27745 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Office Use-After-Free Code Execution

    CVE-2025-27746 Hoch

    Ein Use-After-Free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27747 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office – Use-after-free ermöglicht Codeausführung

    CVE-2025-27748 Hoch

    In Microsoft Office erlaubt ein Use-after-free-Fehler einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27749 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office Excel Use-After-Free Code Execution

    CVE-2025-27750 Hoch

    Ein Use-After-Free-Fehler in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27751 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-27752 Hoch

    In Microsoft Office Excel erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Office Type Confusion Code Execution

    CVE-2025-29791 Hoch

    In Microsoft Office erlaubt ein Type-Confusion-Fehler (Zugriff auf eine Ressource mit inkompatiblem Typ) einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-29820 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-29823 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Windows Win32K (GRFX): Use-after-free ermöglicht Rechteausweitung über das Netzwerk

    CVE-2025-26687 Hoch

    In der GRFX-Komponente von Windows Win32K besteht laut NVD eine Use-after-free-Schwachstelle. Sie erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Microsoft Office Word – Umgehung einer Sicherheitsfunktion

    CVE-2025-29816 Hoch

    Eine unzureichende Eingabevalidierung in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk eine Sicherheits- funktion zu umgehen. Die Ausnutzung setzt laut Vektor eine Interaktion des Nutzers voraus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Use-after-free in Microsoft Office ermöglicht lokale Rechteausweitung

    CVE-2025-29792 Hoch

    Ein Use-after-free-Fehler in Microsoft Office ermöglicht einem bereits authentifizierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  22. Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-24057 Hoch

    Ein heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, typischerweise das Öffnen einer manipulierten Datei. Bei erfolgreichem Angriff sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass gefährdet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-24075 Hoch

    In Microsoft Office Excel ermöglicht ein stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24077 Hoch

    In Microsoft Office Word ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24079 Hoch

    In Microsoft Office Word ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft Office – Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-24080 Hoch

    Eine Use-after-Free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Microsoft Office Excel – Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-24081 Hoch

    In Microsoft Office Excel ermöglicht eine Use-after-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24082 Hoch

    Ein Use-after-free in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist keine Anmeldung erforderlich, jedoch Benutzerinteraktion nötig – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Office – Untrusted Pointer Dereference ermöglicht lokale Codeausführung

    CVE-2025-24083 Hoch

    In Microsoft Office ermöglicht laut NVD eine Untrusted-Pointer-Dereference-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Gemäss CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Microsoft bereitgestellten Office-Updates sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-26629 Hoch

    In Microsoft Office ermöglicht laut NVD eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Gemäss CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Microsoft bereitgestellten Office-Updates sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Microsoft Office Access – Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-26630 Hoch

    In Microsoft Office Access ermöglicht eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist keine Anmeldung erforderlich, jedoch eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Microsoft.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24078 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-after-free-Schwachstelle, die einem nicht autorisierten Angreifer die lokale Ausführung von Code ermöglicht. Der Angriffsvektor ist lokal bei hoher Angriffskomplexität, eine Interaktion des Benutzers ist erforderlich. Betroffen sind Microsoft 365/Dynamics sowie Microsoft Office. CVSS-Basiswert: 7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.0 Publiziert: Referenz: NVD
  33. Microsoft Excel – Information Disclosure

    CVE-2025-21383 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht die Offenlegung von Informationen. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2025-21381 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Microsoft Excel – Remote Code Execution

    CVE-2025-21387 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Microsoft Excel – Remote Code Execution

    CVE-2025-21386 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2025-21390 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Microsoft Office – Remote Code Execution

    CVE-2025-21392 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Excel – Remote Code Execution

    CVE-2025-21394 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Office Remote Code Execution Vulnerability

    CVE-2025-21397 Hoch

    In Microsoft Office ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Dynamics 365 Sales – SSRF ermöglicht Rechteausweitung

    CVE-2025-21177 Hoch

    Eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in Microsoft Dynamics 365 Sales erlaubt einem autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.7 Publiziert: Referenz: NVD
  42. Microsoft Excel: Remote Code Execution

    CVE-2025-21354 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Microsoft Excel: Remote Code Execution

    CVE-2025-21362 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Schadcode aus der Ferne ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Microsoft Access – Remote Code Execution

    CVE-2025-21186 Hoch

    Eine Schwachstelle in Microsoft Access ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office Visio – Remote Code Execution

    CVE-2025-21345 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Office Visio – Remote Code Execution

    CVE-2025-21356 Hoch

    In Microsoft Office Visio ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Microsoft Word Remote Code Execution Vulnerability

    CVE-2025-21363 Hoch

    In Microsoft Word ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Excel – Security Feature Bypass

    CVE-2025-21364 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht die Umgehung einer Sicherheitsfunktion. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Microsoft Access – Remote Code Execution

    CVE-2025-21366 Hoch

    In Microsoft Access ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office – Remote Code Execution

    CVE-2025-21365 Hoch

    In Microsoft Office ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog