1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft Exchange Server (On-Prem)

Hersteller: Microsoft

Server-Software, Middleware, Web

Microsoft Exchange Server (On-Prem) gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Microsoft Exchange Server (On-Prem) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

148
Reports
39
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

148 Reports

Zeige 1 bis 50 von 148

  1. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-34473 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, SimpleHelp Ltd, Light Code Labs. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26855 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Microsoft Exchange Server – Privilege Escalation

    CVE-2021-34523 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Rechteausweitung gemeldet. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  4. Microsoft Outlook – Remote Code Execution

    CVE-2024-21413 Kritisch Aktiv ausgenutzt

    In Microsoft Outlook ermöglicht eine fehlerhafte Eingabevalidierung einem Angreifer die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, Microsoft 365/Dynamics. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.

    CVSS: 9.8 EPSS: 94.66% Publiziert: Referenz: CISA KEV
  5. Windows IKE Extension – Remote Code Execution durch Double Free

    CVE-2026-33824 Kritisch Aktiv ausgenutzt

    In der Windows IKE Extension ermöglicht eine Double-Free-Schwachstelle einem nicht authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.7 %.

    CVSS: 9.8 EPSS: 72.69% Publiziert: Referenz: CISA KEV
  6. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-27065 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 7.8 EPSS: 99.88% Publiziert: Referenz: CISA KEV
  7. Apache Tomcat Remote Code Execution auf Windows

    CVE-2017-12615 Hoch Aktiv ausgenutzt

    Apache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.

    CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV
  8. Microsoft Exchange Server – Information Disclosure

    CVE-2021-33766 Hoch Aktiv ausgenutzt

    Microsoft Exchange Server weist laut CISA KEV und NVD eine Schwachstelle auf, die zur unberechtigten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.3 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.2 %.

    CVSS: 7.3 EPSS: 98.18% Publiziert: Referenz: CISA KEV
  9. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26857 Hoch Aktiv ausgenutzt Ransomware

    Microsoft Exchange Server enthält eine Schwachstelle, die Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.

    CVSS: 7.8 EPSS: 95.76% Publiziert: Referenz: CISA KEV
  10. Microsoft Exchange Server – Remote Code Execution

    CVE-2021-26858 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.

    CVSS: 7.8 EPSS: 93.65% Publiziert: Referenz: CISA KEV
  11. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2021-42321 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Ausführung von Schadcode. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    CVSS: 8.8 EPSS: 91.74% Publiziert: Referenz: CISA KEV
  12. Microsoft Exchange Server – Privilege Escalation

    CVE-2022-41080 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server ermöglicht eine Schwachstelle eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 77.3 %.

    CVSS: 8.8 EPSS: 77.33% Publiziert: Referenz: CISA KEV
  13. Microsoft Exchange Server – Cross-Site Scripting (Spoofing)

    CVE-2026-42897 Hoch Aktiv ausgenutzt

    In Microsoft Exchange Server besteht eine Cross-Site-Scripting-Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung. Ein nicht autorisierter Angreifer kann darüber über das Netzwerk Spoofing-Angriffe durchführen; die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-15. Ausnutzungswahrscheinlichkeit (EPSS): 71.2 %.

    CVSS: 8.1 EPSS: 71.20% Publiziert: Referenz: CISA KEV
  14. Microsoft Exchange Server Deserialization of Untrusted Data

    CVE-2023-21529 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gemeldet. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.1 %.

    CVSS: 8.8 EPSS: 62.10% Publiziert: Referenz: CISA KEV
  15. Microsoft Exchange Server – Information Disclosure

    CVE-2021-31196 Hoch Aktiv ausgenutzt

    In Microsoft Exchange Server besteht eine Schwachstelle zur unberechtigten Offenlegung von Informationen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.1 %.

    CVSS: 7.2 EPSS: 54.06% Publiziert: Referenz: CISA KEV
  16. Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben

    CVE-2026-21514 Hoch Aktiv ausgenutzt

    In Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV
  17. Microsoft Exchange Server Remote Code Execution

    CVE-2022-41082 Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Remote Code Execution entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.97% Publiziert: Referenz: CISA KEV
  18. Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability

    CVE-2020-0688 Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle im Zusammenhang mit einem Validierungsschlüssel entdeckt, die eine Remote-Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.97% Publiziert: Referenz: CISA KEV
  19. Microsoft Exchange Server – Server-Side Request Forgery

    CVE-2022-41040 Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.96% Publiziert: Referenz: CISA KEV
  20. VMware Tanzu Spring Cloud Function – Remote Code Execution

    CVE-2022-22963 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  21. Microsoft Exchange Server – Security Feature Bypass

    CVE-2021-31207 Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Umgehung von Sicherheitsfunktionen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    EPSS: 99.78% Publiziert: Referenz: CISA KEV
  22. Rails / Ruby on Rails Path Traversal Vulnerability

    CVE-2019-5418 Aktiv ausgenutzt

    In Ruby on Rails wurde eine Path-Traversal-Schwachstelle identifiziert, die unbefugten Dateizugriff ermöglichen kann. Als betroffen sind laut Quelldaten Microsoft Exchange und Microsoft SharePoint ausgewiesen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.51% Publiziert: Referenz: CISA KEV
  23. Microsoft Office Outlook – Privilege Escalation Vulnerability

    CVE-2023-23397 Aktiv ausgenutzt

    In Microsoft Office Outlook wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.4 %.

    EPSS: 97.41% Publiziert: Referenz: CISA KEV
  24. Microsoft Office – Memory Corruption

    CVE-2015-1641 Aktiv ausgenutzt

    In Microsoft Office ermöglicht eine Speicherkorruption beim Öffnen präparierter Dokumente die Ausführung von beliebigem Code. Betroffen sind auch Microsoft Exchange und SharePoint. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.76% Publiziert: Referenz: CISA KEV
  25. Ruby on Rails Directory Traversal

    CVE-2016-0752 Aktiv ausgenutzt

    Eine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht das Lesen oder Manipulieren von Dateien ausserhalb des erlaubten Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.

    EPSS: 95.54% Publiziert: Referenz: CISA KEV
  26. Microsoft Malware Protection Engine – Improper Restriction of Operations

    CVE-2017-8540 Aktiv ausgenutzt

    Die Microsoft Malware Protection Engine weist eine Schwachstelle durch unzulässige Operationseinschränkung auf, die zur Ausführung von Schadcode missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.

    EPSS: 71.96% Publiziert: Referenz: CISA KEV
  27. SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)

    CVE-2025-2776 Aktiv ausgenutzt

    In SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.

    EPSS: 64.40% Publiziert: Referenz: CISA KEV
  28. Microsoft Office Outlook – Security Feature Bypass

    CVE-2017-11774 Aktiv ausgenutzt

    In Microsoft Office Outlook wurde eine Schwachstelle zur Umgehung von Sicherheitsfunktionen entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 59.9 %.

    EPSS: 59.89% Publiziert: Referenz: CISA KEV
  29. Ruby on Rails – Directory Traversal

    CVE-2014-0130 Aktiv ausgenutzt

    Eine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht Angreifern den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.7 %.

    EPSS: 53.70% Publiziert: Referenz: CISA KEV
  30. SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)

    CVE-2025-2775 Aktiv ausgenutzt

    In SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.

    EPSS: 42.68% Publiziert: Referenz: CISA KEV
  31. Microsoft Office Excel Remote Code Execution

    CVE-2007-0671 Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft Office Excel ermöglicht die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.1 %.

    EPSS: 42.14% Publiziert: Referenz: CISA KEV
  32. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2020-17144 Aktiv ausgenutzt

    In Microsoft Exchange Server wurde eine Schwachstelle gemeldet, die eine Remote-Codeausführung durch Angreifer ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.5 %.

    EPSS: 36.51% Publiziert: Referenz: CISA KEV
  33. Microsoft Exchange Server Privilege Escalation Vulnerability

    CVE-2018-8581 Aktiv ausgenutzt Ransomware

    In Microsoft Exchange Server wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 27.4 %.

    EPSS: 27.36% Publiziert: Referenz: CISA KEV
  34. Microsoft Outlook – Security Feature Bypass

    CVE-2023-35311 Aktiv ausgenutzt

    In Microsoft Outlook wurde eine Sicherheitslücke entdeckt, die das Umgehen von Sicherheitsfunktionen ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %.

    EPSS: 15.52% Publiziert: Referenz: CISA KEV
  35. Microsoft Exchange Server Privilege Escalation

    CVE-2024-21410 Aktiv ausgenutzt

    In Microsoft Exchange Server wurde eine Schwachstelle zur Rechteausweitung (Privilege Escalation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %.

    EPSS: 12.66% Publiziert: Referenz: CISA KEV
  36. Cisco IOS/IOS XE – IKE Memory Leak

    CVE-2018-0158 Aktiv ausgenutzt

    In Cisco IOS und IOS XE führt eine Schwachstelle in der Internet-Key-Exchange-Verarbeitung (IKE) zu einem Speicherleck (Memory Leak). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.24% Publiziert: Referenz: CISA KEV
  37. Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service

    CVE-2017-12237 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  38. Cisco IOS und XE Software – IKEv1 Denial-of-Service

    CVE-2018-0159 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im Internet Key Exchange Version 1 (IKEv1) identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.92% Publiziert: Referenz: CISA KEV
  39. Trend Micro Apex One (On-Premise) – Directory Traversal

    CVE-2026-34926 Mittel Aktiv ausgenutzt

    In Trend Micro Apex One (On-Premise) besteht eine Directory-Traversal-Schwachstelle, über die ein prä-authentifizierter lokaler Angreifer eine Schlüsseltabelle auf dem Server verändern und darüber Schadcode an die Agenten ausliefern kann. CVSS-Basiswert: 6.7 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-05-21). Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. In den überwachten Quellen sind neben Trend Micro / ZDI auch Omnissa und Microsoft mit dieser CVE verknüpft. Empfohlene Massnahme: die von Trend Micro bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.7 EPSS: 12.68% Publiziert: Referenz: CISA KEV
  40. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2021-26412 Kritisch

    In Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 30.4 %.

    CVSS: 9.1 EPSS: 30.40% Publiziert: Referenz: NVD
  41. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2021-27078 Kritisch

    Eine Schwachstelle in Microsoft Exchange Server ermöglicht einem Angreifer die Ausführung von beliebigem Code aus der Ferne. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    CVSS: 9.1 EPSS: 18.34% Publiziert: Referenz: NVD
  42. Microsoft Exchange Server: Rechteausweitung

    CVE-2023-21709 Kritisch

    In Microsoft Exchange Server besteht eine Schwachstelle zur Ausweitung von Berechtigungen (Elevation of Privilege). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.8 EPSS: 2.10% Publiziert: Referenz: NVD
  43. Microsoft Exchange Online: Fehlerhafte Autorisierung ermöglicht Informationsoffenlegung

    CVE-2026-48579 Kritisch

    In Microsoft Exchange Online erlaubt eine fehlerhafte Autorisierung einem nicht berechtigten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 9.1 EPSS: 1.01% Publiziert: Referenz: NVD
  44. Microsoft Exchange Server: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55008 Kritisch

    Im Microsoft Exchange Server werden Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert (Cross-Site-Scripting). Ein nicht authentifizierter Angreifer kann darüber ein Spoofing über das Netzwerk durchführen. CVSS-Basiswert: 9.6 (Kritisch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 9.6 EPSS: 0.87% Publiziert: Referenz: NVD
  45. Appriss Insights VINE: Authentifizierungsumgehung der Login-Seite

    CVE-2026-63359 Kritisch

    Die Applikationen Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) erlauben einem nicht authentifizierten Angreifer, über eine speziell präparierte Anfrage die Login-Seite zu umgehen und auf weitere Bereiche zuzugreifen. Der Zugriff ist aus der Ferne ohne Anmeldung möglich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.71% Publiziert: Referenz: NVD
  46. Microsoft Exchange Online – Authentifizierungsfehler ermöglicht Manipulation

    CVE-2026-56191 Kritisch

    Ein Fehler in der Authentifizierung von Microsoft Exchange Online erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk unbefugte Manipulationen (Tampering) vorzunehmen. Die Schwachstelle ist netzbasiert und ohne vorherige Berechtigungen ausnutzbar. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 EPSS: 0.68% Publiziert: Referenz: NVD
  47. Microsoft Exchange Online – Server-Side Request Forgery (SSRF)

    CVE-2026-65801 Kritisch

    In Microsoft Exchange Online ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem nicht autorisierten Angreifer über das Netzwerk eine Rechteausweitung. CVSS-Basiswert: 10.0 (Kritisch). Laut CVSS-Vektor ist keine Nutzerinteraktion und keine Berechtigung erforderlich (AV:N/AC:L/PR:N/UI:N), wobei Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigt werden können (C:H/I:H/A:H). Eine EPSS-Bewertung liegt für diese CVE nicht vor.

    CVSS: 10.0 EPSS: 0.52% Publiziert: Referenz: NVD
  48. ThingsBoard v4.3.0.1: Authentifizierungsumgehung beim OAuth-Code-Austausch

    CVE-2026-36537 Kritisch

    ThingsBoard v4.3.0.1 ist für eine Authentifizierungsumgehung während des OAuth-Authorization-Code-Austauschs anfällig. Laut Quellbeschreibung vertraut die Anwendung den vom Benutzer gelieferten Identitätsdaten im user-Parameter unzulässigerweise. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  49. Microsoft Exchange Online: Fehlende Autorisierung ermöglicht Rechteausweitung

    CVE-2026-48582 Kritisch

    In Microsoft Exchange Online fehlt eine Autorisierungsprüfung. Ein bereits authentifizierter Angreifer kann darüber seine Rechte über das Netzwerk ausweiten. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD
  50. Gitea: OAuth2-Autorisierungscodes ohne konsistente Ablauf- und Einmalprüfung

    CVE-2026-26232 Kritisch

    Gitea setzt in Versionen vor 1.25.5 den Ablauf und die einmalige Verwendbarkeit von OAuth2-Autorisierungscodes beim Token-Austausch nicht konsistent durch. Abgelaufene oder bereits eingelöste Codes lassen sich dadurch potenziell erneut verwenden. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Gitea 1.25.5 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Exchange Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog