Microsoft 365/Dynamics Seite 8
Schwachstellen-Reports
367 ReportsZeige 351 bis 367 von 367
-
Microsoft Outlook: Information-Disclosure-Schwachstelle
CVE-2023-36763 HochMicrosoft Outlook weist laut Quelle eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Remotecodeausführung in Microsoft Word
CVE-2023-36762 HochMicrosoft Word ist von einer Schwachstelle betroffen, die laut Quelle eine Remotecodeausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Dynamics 365 (On-Premises) – Informationsoffenlegung
CVE-2024-35263 MittelEine Schwachstelle in Microsoft Dynamics 365 (On-Premises) ermöglicht die Offenlegung von Informationen. Der CVSS-Vektor setzt eine Nutzerinteraktion voraus (UI:R). CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.7 EPSS: 1.66% Publiziert: Referenz: NVD -
Path-Traversal im Git-Service von Altium Enterprise Server und Altium 365
CVE-2026-11429 MittelIn der von Altium Enterprise Server und Altium 365 gemeinsam genutzten Git-Service-Komponente besteht eine Path-Traversal-Schwachstelle. Der Dienst akzeptiert eine Folge von Datei-Manipulationsoperationen nach dem Klonen, die für Zugriffe ausserhalb des vorgesehenen Verzeichnisses missbraucht werden können. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: Verfügbare Hersteller-Updates einspielen.
EPSS: 1.15% Publiziert: Referenz: NVD -
Path-Traversal im Git-Service von Altium Enterprise Server / Altium 365
CVE-2026-14439 MittelIm Git-Service, der von Altium Enterprise Server und Altium 365 gemeinsam genutzt wird, besteht eine Path-Traversal-Schwachstelle. Der Dienst akzeptiert eine Folge von Datei-Manipulationsoperationen nach dem Klonen (post-clone), die für einen unzulässigen Verzeichniswechsel missbraucht werden können. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.60% Publiziert: Referenz: NVD -
Altium Enterprise Server / Altium 365: Path-Traversal im Projects-Service
CVE-2026-11431 MittelIm Download-Endpunkt des Projects-Service, den Altium Enterprise Server und Altium 365 gemeinsam nutzen, besteht eine Path-Traversal-Schwachstelle. Ein authentifizierter Benutzer kann einen präparierten Pfad-Parameter übergeben, der die vorgesehene Zugriffsbeschränkung umgeht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.52% Publiziert: Referenz: NVD -
Microsoft Office – Out-of-Bounds-Lesezugriff ermöglicht lokale Informationsoffenlegung
CVE-2026-44821 MittelEin Out-of-Bounds-Lesezugriff in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen preiszugeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Microsoft Copilot: Command Injection ermöglicht Manipulation über das Netzwerk
CVE-2026-42895 MittelIn Microsoft Copilot ermöglicht eine unzureichende Neutralisierung spezieller Zeichen in einem Befehl (Command Injection) einem nicht autorisierten Angreifer, über das Netzwerk Manipulationen (Tampering) durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Microsoft Office Word: Out-of-Bounds Read (Informationsoffenlegung)
CVE-2026-33822 MittelIn Microsoft Office Word ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Sicherheitsupdates von Microsoft einspielen.
CVSS: 6.1 EPSS: 0.36% Publiziert: Referenz: NVD -
Microsoft Office – Buffer Over-Read ermöglicht lokale Informationsoffenlegung
CVE-2026-45460 MittelEin Buffer Over-Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.
CVSS: 4.7 EPSS: 0.36% Publiziert: Referenz: NVD -
Altium 365 SearchService: Fehlende Authentifizierung an Legacy-SOAP-Endpunkt
CVE-2026-9152 MittelIm Altium 365 SearchService besteht eine Schwachstelle durch fehlende Authentifizierung: Ein veralteter SOAP-Endpunkt stellt Operationen auf dem Suchindex bereit, ohne Authentifizierung, Sitzungs-Token oder eine andere Form der Identitätsprüfung zu verlangen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-11424 – Server-Side Request Forgery in GraphQL-Komponente (Altium)
CVE-2026-11424 MittelIn einer von Altium Enterprise Server und Altium 365 gemeinsam genutzten GraphQL-Komponente besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die ein authentifizierter Nutzer eine Anfrage mit manipulierter Eingabe einschleusen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Publiziert: Referenz: NVD -
Microsoft Dynamics 365 (on-premises) – unzureichende Zugriffskontrolle
CVE-2026-33103 MittelIn Microsoft Dynamics 365 (on-premises) erlaubt eine unzureichende Zugriffskontrolle einem berechtigten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Microsoft Excel: Out-of-bounds-Read (lokale Informationspreisgabe)
CVE-2026-45455 NiedrigEin Out-of-bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Preisgabe von Informationen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.
CVSS: 3.3 EPSS: 0.63% Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read mit Informationsoffenlegung
CVE-2026-45485 NiedrigEin Out-of-Bounds-Read in Microsoft Office ermöglicht einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.3 EPSS: 0.44% Publiziert: Referenz: NVD -
Microsoft Office Excel: Umgehung eines Sicherheitsmechanismus
CVE-2026-45459 NiedrigIn Microsoft Office Excel erlaubt ein Versagen eines Schutzmechanismus einem nicht autorisierten Angreifer, lokal ein Sicherheitsmerkmal zu umgehen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Microsoft-Sicherheitsupdates einspielen.
CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office Word: Heap-Pufferüberlauf mit Informationsoffenlegung
CVE-2026-45466 NiedrigEin Heap-basierter Pufferüberlauf in Microsoft Office Word erlaubt einem nicht berechtigten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft 365/Dynamics, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.