1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft 365/Dynamics Seite 8

Enterprise-Apps, ERP, HR, SaaS
367
Reports
11
Aktiv ausgenutzt
Kritisch
Höchste Priorität
94.7%
Max. EPSS

Schwachstellen-Reports

367 Reports

Zeige 351 bis 367 von 367

  1. Microsoft Outlook: Information-Disclosure-Schwachstelle

    CVE-2023-36763 Hoch

    Microsoft Outlook weist laut Quelle eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Remotecodeausführung in Microsoft Word

    CVE-2023-36762 Hoch

    Microsoft Word ist von einer Schwachstelle betroffen, die laut Quelle eine Remotecodeausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  3. Microsoft Dynamics 365 (On-Premises) – Informationsoffenlegung

    CVE-2024-35263 Mittel

    Eine Schwachstelle in Microsoft Dynamics 365 (On-Premises) ermöglicht die Offenlegung von Informationen. Der CVSS-Vektor setzt eine Nutzerinteraktion voraus (UI:R). CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.7 EPSS: 1.66% Publiziert: Referenz: NVD
  4. Path-Traversal im Git-Service von Altium Enterprise Server und Altium 365

    CVE-2026-11429 Mittel

    In der von Altium Enterprise Server und Altium 365 gemeinsam genutzten Git-Service-Komponente besteht eine Path-Traversal-Schwachstelle. Der Dienst akzeptiert eine Folge von Datei-Manipulationsoperationen nach dem Klonen, die für Zugriffe ausserhalb des vorgesehenen Verzeichnisses missbraucht werden können. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: Verfügbare Hersteller-Updates einspielen.

    EPSS: 1.15% Publiziert: Referenz: NVD
  5. Path-Traversal im Git-Service von Altium Enterprise Server / Altium 365

    CVE-2026-14439 Mittel

    Im Git-Service, der von Altium Enterprise Server und Altium 365 gemeinsam genutzt wird, besteht eine Path-Traversal-Schwachstelle. Der Dienst akzeptiert eine Folge von Datei-Manipulationsoperationen nach dem Klonen (post-clone), die für einen unzulässigen Verzeichniswechsel missbraucht werden können. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.60% Publiziert: Referenz: NVD
  6. Altium Enterprise Server / Altium 365: Path-Traversal im Projects-Service

    CVE-2026-11431 Mittel

    Im Download-Endpunkt des Projects-Service, den Altium Enterprise Server und Altium 365 gemeinsam nutzen, besteht eine Path-Traversal-Schwachstelle. Ein authentifizierter Benutzer kann einen präparierten Pfad-Parameter übergeben, der die vorgesehene Zugriffsbeschränkung umgeht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.52% Publiziert: Referenz: NVD
  7. Microsoft Office – Out-of-Bounds-Lesezugriff ermöglicht lokale Informationsoffenlegung

    CVE-2026-44821 Mittel

    Ein Out-of-Bounds-Lesezugriff in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen preiszugeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD
  8. Microsoft Copilot: Command Injection ermöglicht Manipulation über das Netzwerk

    CVE-2026-42895 Mittel

    In Microsoft Copilot ermöglicht eine unzureichende Neutralisierung spezieller Zeichen in einem Befehl (Command Injection) einem nicht autorisierten Angreifer, über das Netzwerk Manipulationen (Tampering) durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  9. Microsoft Office Word: Out-of-Bounds Read (Informationsoffenlegung)

    CVE-2026-33822 Mittel

    In Microsoft Office Word ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Sicherheitsupdates von Microsoft einspielen.

    CVSS: 6.1 EPSS: 0.36% Publiziert: Referenz: NVD
  10. Microsoft Office – Buffer Over-Read ermöglicht lokale Informationsoffenlegung

    CVE-2026-45460 Mittel

    Ein Buffer Over-Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.

    CVSS: 4.7 EPSS: 0.36% Publiziert: Referenz: NVD
  11. Altium 365 SearchService: Fehlende Authentifizierung an Legacy-SOAP-Endpunkt

    CVE-2026-9152 Mittel

    Im Altium 365 SearchService besteht eine Schwachstelle durch fehlende Authentifizierung: Ein veralteter SOAP-Endpunkt stellt Operationen auf dem Suchindex bereit, ohne Authentifizierung, Sitzungs-Token oder eine andere Form der Identitätsprüfung zu verlangen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Publiziert: Referenz: NVD
  12. CVE-2026-11424 – Server-Side Request Forgery in GraphQL-Komponente (Altium)

    CVE-2026-11424 Mittel

    In einer von Altium Enterprise Server und Altium 365 gemeinsam genutzten GraphQL-Komponente besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die ein authentifizierter Nutzer eine Anfrage mit manipulierter Eingabe einschleusen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Publiziert: Referenz: NVD
  13. Microsoft Dynamics 365 (on-premises) – unzureichende Zugriffskontrolle

    CVE-2026-33103 Mittel

    In Microsoft Dynamics 365 (on-premises) erlaubt eine unzureichende Zugriffskontrolle einem berechtigten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.22% Publiziert: Referenz: NVD
  14. Microsoft Excel: Out-of-bounds-Read (lokale Informationspreisgabe)

    CVE-2026-45455 Niedrig

    Ein Out-of-bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Preisgabe von Informationen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.

    CVSS: 3.3 EPSS: 0.63% Publiziert: Referenz: NVD
  15. Microsoft Office: Out-of-Bounds-Read mit Informationsoffenlegung

    CVE-2026-45485 Niedrig

    Ein Out-of-Bounds-Read in Microsoft Office ermöglicht einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.3 EPSS: 0.44% Publiziert: Referenz: NVD
  16. Microsoft Office Excel: Umgehung eines Sicherheitsmechanismus

    CVE-2026-45459 Niedrig

    In Microsoft Office Excel erlaubt ein Versagen eines Schutzmechanismus einem nicht autorisierten Angreifer, lokal ein Sicherheitsmerkmal zu umgehen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Microsoft-Sicherheitsupdates einspielen.

    CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD
  17. Microsoft Office Word: Heap-Pufferüberlauf mit Informationsoffenlegung

    CVE-2026-45466 Niedrig

    Ein Heap-basierter Pufferüberlauf in Microsoft Office Word erlaubt einem nicht berechtigten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog