1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics Seite 7

Enterprise-Apps, ERP, HR, SaaS
367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 301 bis 350 von 367

  1. Microsoft Access – Remote Code Execution

    CVE-2025-21395 Hoch

    In Microsoft Access ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office: Security Feature Bypass Vulnerability

    CVE-2025-21346 Hoch

    Microsoft Office weist eine Schwachstelle auf, die eine Umgehung einer Sicherheitsfunktion erlaubt. Ausnutzung erfordert lokalen Zugriff sowie eine Nutzerinteraktion. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  3. Microsoft Excel – Remote Code Execution

    CVE-2024-49069 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor; Anwender sollten Office-Dateien aus nicht vertrauenswürdigen Quellen mit Vorsicht behandeln.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Access – Remote Code Execution

    CVE-2024-49142 Hoch

    In Microsoft Access besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Office – Rechteausweitungslücke

    CVE-2024-49059 Hoch

    In Microsoft Office besteht eine Schwachstelle, die einem Angreifer eine Ausweitung von Rechten ermöglicht. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  6. Microsoft Dynamics 365 Sales Spoofing Vulnerability

    CVE-2024-49053 Hoch

    In Microsoft Dynamics 365 Sales besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen laut Quelle nicht vor. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  7. Microsoft Excel – Remote Code Execution

    CVE-2024-49026 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Excel – Remote Code Execution

    CVE-2024-49027 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder betroffene Versionen sind in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Excel – Remote Code Execution

    CVE-2024-49029 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor; Anwender sollten Office-Dateien aus nicht vertrauenswürdigen Quellen mit Vorsicht behandeln.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Microsoft Excel – Remote Code Execution

    CVE-2024-49028 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist ein lokaler Angriffsweg mit Benutzerinteraktion erforderlich, typischerweise das Öffnen einer präparierten Arbeitsmappe; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office Graphics – Remote Code Execution

    CVE-2024-49031 Hoch

    Eine Schwachstelle in der Grafikkomponente von Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder betroffene Versionen sind in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Excel – Remote Code Execution

    CVE-2024-49030 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office Graphics – Remote Code Execution

    CVE-2024-49032 Hoch

    In der Grafikkomponente von Microsoft Office besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist ein lokaler Angriffsweg mit Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Word Security Feature Bypass Vulnerability

    CVE-2024-49033 Hoch

    In Microsoft Word besteht eine Schwachstelle, über die eine Sicherheitsfunktion umgangen werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Microsoft Excel – Remote Code Execution

    CVE-2024-43504 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Der Angriff erfolgt lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Office Visio Remote Code Execution

    CVE-2024-43505 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office Remote Code Execution Vulnerability

    CVE-2024-43576 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office Remote Code Execution Vulnerability

    CVE-2024-43616 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft Dynamics 365 (on-premises) – Cross-Site-Scripting

    CVE-2024-38211 Hoch

    In Microsoft Dynamics 365 (on-premises) besteht eine Cross-Site-Scripting-Schwachstelle. Laut CVSS-Vektor ist für die Ausnutzung eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  20. Microsoft Office Visio – Remote Code Execution

    CVE-2024-38169 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Anwender sollten die Verfügbarkeit von Microsoft-Sicherheitsupdates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft PowerPoint Remote Code Execution Vulnerability

    CVE-2024-38171 Hoch

    In Microsoft PowerPoint besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Microsoft Excel – Remote Code Execution

    CVE-2024-38172 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen einer präparierten Datei, erfordert aber keine besonderen Rechte auf dem System. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Excel: Remotecodeausführung

    CVE-2024-38170 Hoch

    In Microsoft Excel besteht laut Quelle eine Schwachstelle, die Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  24. Spoofing-Schwachstelle in Microsoft Dynamics 365

    CVE-2024-38166 Hoch

    Ein nicht authentifizierter Angreifer kann eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung in Microsoft Dynamics 365 ausnutzen, um über das Netzwerk Spoofing zu betreiben, indem er einen Benutzer zum Anklicken eines Links verleitet. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  25. Microsoft Outlook: Remote-Code-Ausführung

    CVE-2024-38021 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Microsoft Dynamics 365 (On-Premises) – Offenlegung von Informationen

    CVE-2024-30061 Hoch

    In Microsoft Dynamics 365 (On-Premises) besteht eine Schwachstelle, die eine Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  27. Microsoft Office – Remote-Code-Ausführung

    CVE-2024-30102 Hoch

    In Microsoft Office besteht laut Quelle eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Microsoft Excel: Remotecodeausführung-Schwachstelle

    CVE-2024-30042 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert lokalen Zugriff mit geringen Rechten sowie eine Nutzerinteraktion. Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Dynamics 365 Customer Insights Spoofing Vulnerability

    CVE-2024-30047 Hoch

    In Dynamics 365 Customer Insights besteht eine Spoofing-Schwachstelle. Weitere technische Details liegen laut Quelle nicht vor. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  30. Dynamics 365 Customer Insights: Spoofing-Schwachstelle

    CVE-2024-30048 Hoch

    In Dynamics 365 Customer Insights besteht eine Spoofing-Schwachstelle. Die Quelldaten enthalten keine weiteren Details zum Angriffsweg. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  31. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2024-26257 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die es einem Angreifer erlaubt, beliebigen Code auszuführen. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office: Rechteausweitung-Schwachstelle

    CVE-2024-26199 Hoch

    In Microsoft Office besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert lokalen Zugriff mit geringen Rechten, ohne dass eine Nutzerinteraktion notwendig ist. Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Dynamics 365 (On-Premises): Cross-Site-Scripting-Schwachstelle

    CVE-2024-21419 Hoch

    Microsoft Dynamics 365 (on-premises) enthält eine Cross-Site-Scripting-Schwachstelle. Die Quelldaten enthalten keine weiteren Details zum Angriffsweg. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  34. Microsoft Outlook: Schwachstelle zur Rechteausweitung

    CVE-2024-21402 Hoch

    In Microsoft Outlook besteht laut Hersteller eine Schwachstelle, die eine Ausweitung von Berechtigungen (Elevation of Privilege) ermöglicht. Weitere technische Details liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  35. Microsoft Office: Remotecodeausführung über FBX-Dateien in Word, Excel, PowerPoint und Outlook

    CVE-2024-20677 Hoch

    Über das Einfügen von FBX-Dateien besteht in Word, Excel, PowerPoint und Outlook für Windows und Mac eine Schwachstelle, die zu Remotecodeausführung führen kann. Betroffene Office-Versionen mit dieser Funktion verlieren den Zugriff darauf; zuvor eingefügte 3D-Modelle aus FBX-Dateien funktionieren weiterhin, sofern nicht die Option Verknüpfung mit Datei gewählt wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate vom 9. Januar 2024 einspielen, das die FBX-Einfügefunktion in Office und im 3D Viewer deaktiviert.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Microsoft Dynamics 365 (on-premises): Cross-Site-Scripting-Schwachstelle

    CVE-2023-36020 Hoch

    Microsoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  37. Microsoft Dynamics 365 Finance and Operations: Denial-of-Service-Schwachstelle

    CVE-2023-35621 Hoch

    Microsoft Dynamics 365 Finance and Operations weist laut Quelle eine Denial-of-Service-Schwachstelle auf. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Microsoft Excel: Security-Feature-Bypass-Schwachstelle

    CVE-2023-36037 Hoch

    Microsoft Excel ist laut NVD von einer Security-Feature-Bypass-Schwachstelle betroffen. Der CVSS-Vektor weist auf einen Angriff mit lokalem Zugriff und erforderlicher Benutzerinteraktion hin, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2023-36041 Hoch

    Microsoft Excel ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Office Graphics Remote Code Execution Vulnerability

    CVE-2023-36045 Hoch

    Eine Schwachstelle in der Grafikverarbeitung von Microsoft Office ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Dynamics 365 Customer Voice: Spoofing-Schwachstelle

    CVE-2023-36007 Hoch

    Beim Versenden von Customer-Voice-Umfragen aus Microsoft Dynamics 365 besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  42. Microsoft Dynamics 365 (On-Premises) – Cross-Site-Scripting-Schwachstelle

    CVE-2023-36031 Hoch

    In der On-Premises-Variante von Microsoft Dynamics 365 besteht eine Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.6 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.

    CVSS: 7.6 Publiziert: Referenz: NVD
  43. Microsoft Dynamics 365 (on-premises): Cross-Site Scripting

    CVE-2023-36410 Hoch

    Microsoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  44. Rechteausweitung in Microsoft Office

    CVE-2023-36569 Hoch

    In Microsoft Office besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  45. Microsoft Office Graphics: Elevation of Privilege

    CVE-2023-36565 Hoch

    Für CVE-2023-36565 liegt in den Quelldaten kein konkreter Beschreibungstext vor; der zugeordnete NVD-Eintrag verweist auf eine Elevation-of-Privilege-Schwachstelle in den Grafikkomponenten von Microsoft Office. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Microsoft 365/Dynamics sowie Microsoft Office.

    CVSS: 7.0 Publiziert: Referenz: NVD
  46. Microsoft Office Click-to-Run – Rechteausweitungslücke

    CVE-2023-36568 Hoch

    In der Click-to-Run-Komponente von Microsoft Office besteht eine Schwachstelle, die einem Angreifer eine Ausweitung von Rechten ermöglicht. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  47. Microsoft Excel: Information-Disclosure-Schwachstelle

    CVE-2023-36766 Hoch

    Microsoft Excel ist laut NVD von einer Information-Disclosure-Schwachstelle betroffen. Der CVSS-Vektor weist auf einen Angriff mit lokalem Zugriff und erforderlicher Benutzerinteraktion hin, etwa durch das Öffnen einer präparierten Datei, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Dynamics 365 Finance and Operations – Cross-Site-Scripting-Schwachstelle

    CVE-2023-36800 Hoch

    In Microsoft Dynamics 365 Finance and Operations besteht eine Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.6 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.

    CVSS: 7.6 Publiziert: Referenz: NVD
  49. Microsoft Dynamics 365 (on-premises): Cross-Site-Scripting-Schwachstelle

    CVE-2023-36886 Hoch

    In Microsoft Dynamics 365 (on-premises) besteht eine Cross-Site-Scripting-Schwachstelle. Weitere technische Details nennt die NVD-Quelle nicht. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  50. Microsoft Dynamics 365 (on-premises): Cross-Site-Scripting-Schwachstelle

    CVE-2023-38164 Hoch

    Microsoft Dynamics 365 (on-premises) weist eine Cross-Site-Scripting-Schwachstelle auf. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog