Microsoft Exchange Server (On-Prem)
Hersteller: Microsoft
Microsoft Exchange Server (On-Prem) gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Microsoft Exchange Server (On-Prem) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
148 ReportsZeige 1 bis 50 von 148
-
Microsoft Exchange Server – Remote Code Execution
CVE-2021-34473 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, SimpleHelp Ltd, Light Code Labs. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26855 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Privilege Escalation
CVE-2021-34523 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Rechteausweitung gemeldet. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.0 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Microsoft Outlook – Remote Code Execution
CVE-2024-21413 Kritisch Aktiv ausgenutztIn Microsoft Outlook ermöglicht eine fehlerhafte Eingabevalidierung einem Angreifer die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, Microsoft 365/Dynamics. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.
CVSS: 9.8 EPSS: 94.66% Publiziert: Referenz: CISA KEV -
Windows IKE Extension – Remote Code Execution durch Double Free
CVE-2026-33824 Kritisch Aktiv ausgenutztIn der Windows IKE Extension ermöglicht eine Double-Free-Schwachstelle einem nicht authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.7 %.
CVSS: 9.8 EPSS: 72.69% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-27065 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote-Code-Ausführung gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 7.8 EPSS: 99.88% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution auf Windows
CVE-2017-12615 Hoch Aktiv ausgenutztApache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.
CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Information Disclosure
CVE-2021-33766 Hoch Aktiv ausgenutztMicrosoft Exchange Server weist laut CISA KEV und NVD eine Schwachstelle auf, die zur unberechtigten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.3 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.2 %.
CVSS: 7.3 EPSS: 98.18% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26857 Hoch Aktiv ausgenutzt RansomwareMicrosoft Exchange Server enthält eine Schwachstelle, die Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 95.8 %.
CVSS: 7.8 EPSS: 95.76% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Remote Code Execution
CVE-2021-26858 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
CVSS: 7.8 EPSS: 93.65% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-42321 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle die Remote-Ausführung von Schadcode. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
CVSS: 8.8 EPSS: 91.74% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Privilege Escalation
CVE-2022-41080 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server ermöglicht eine Schwachstelle eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 77.3 %.
CVSS: 8.8 EPSS: 77.33% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Cross-Site Scripting (Spoofing)
CVE-2026-42897 Hoch Aktiv ausgenutztIn Microsoft Exchange Server besteht eine Cross-Site-Scripting-Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung. Ein nicht autorisierter Angreifer kann darüber über das Netzwerk Spoofing-Angriffe durchführen; die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-15. Ausnutzungswahrscheinlichkeit (EPSS): 71.2 %.
CVSS: 8.1 EPSS: 71.20% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Deserialization of Untrusted Data
CVE-2023-21529 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gemeldet. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.1 %.
CVSS: 8.8 EPSS: 62.10% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Information Disclosure
CVE-2021-31196 Hoch Aktiv ausgenutztIn Microsoft Exchange Server besteht eine Schwachstelle zur unberechtigten Offenlegung von Informationen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.1 %.
CVSS: 7.2 EPSS: 54.06% Publiziert: Referenz: CISA KEV -
Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben
CVE-2026-21514 Hoch Aktiv ausgenutztIn Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.
CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution
CVE-2022-41082 Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Remote Code Execution entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.97% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
CVE-2020-0688 Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle im Zusammenhang mit einem Validierungsschlüssel entdeckt, die eine Remote-Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.97% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Server-Side Request Forgery
CVE-2022-41040 Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.96% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Function – Remote Code Execution
CVE-2022-22963 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server – Security Feature Bypass
CVE-2021-31207 Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Umgehung von Sicherheitsfunktionen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
EPSS: 99.78% Publiziert: Referenz: CISA KEV -
Rails / Ruby on Rails Path Traversal Vulnerability
CVE-2019-5418 Aktiv ausgenutztIn Ruby on Rails wurde eine Path-Traversal-Schwachstelle identifiziert, die unbefugten Dateizugriff ermöglichen kann. Als betroffen sind laut Quelldaten Microsoft Exchange und Microsoft SharePoint ausgewiesen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.51% Publiziert: Referenz: CISA KEV -
Microsoft Office Outlook – Privilege Escalation Vulnerability
CVE-2023-23397 Aktiv ausgenutztIn Microsoft Office Outlook wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.4 %.
EPSS: 97.41% Publiziert: Referenz: CISA KEV -
Microsoft Office – Memory Corruption
CVE-2015-1641 Aktiv ausgenutztIn Microsoft Office ermöglicht eine Speicherkorruption beim Öffnen präparierter Dokumente die Ausführung von beliebigem Code. Betroffen sind auch Microsoft Exchange und SharePoint. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.76% Publiziert: Referenz: CISA KEV -
Ruby on Rails Directory Traversal
CVE-2016-0752 Aktiv ausgenutztEine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht das Lesen oder Manipulieren von Dateien ausserhalb des erlaubten Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.
EPSS: 95.54% Publiziert: Referenz: CISA KEV -
Microsoft Malware Protection Engine – Improper Restriction of Operations
CVE-2017-8540 Aktiv ausgenutztDie Microsoft Malware Protection Engine weist eine Schwachstelle durch unzulässige Operationseinschränkung auf, die zur Ausführung von Schadcode missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.
EPSS: 71.96% Publiziert: Referenz: CISA KEV -
SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)
CVE-2025-2776 Aktiv ausgenutztIn SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.
EPSS: 64.40% Publiziert: Referenz: CISA KEV -
Microsoft Office Outlook – Security Feature Bypass
CVE-2017-11774 Aktiv ausgenutztIn Microsoft Office Outlook wurde eine Schwachstelle zur Umgehung von Sicherheitsfunktionen entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 59.9 %.
EPSS: 59.89% Publiziert: Referenz: CISA KEV -
Ruby on Rails – Directory Traversal
CVE-2014-0130 Aktiv ausgenutztEine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht Angreifern den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.7 %.
EPSS: 53.70% Publiziert: Referenz: CISA KEV -
SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)
CVE-2025-2775 Aktiv ausgenutztIn SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.
EPSS: 42.68% Publiziert: Referenz: CISA KEV -
Microsoft Office Excel Remote Code Execution
CVE-2007-0671 Aktiv ausgenutztEine Sicherheitslücke in Microsoft Office Excel ermöglicht die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.1 %.
EPSS: 42.14% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2020-17144 Aktiv ausgenutztIn Microsoft Exchange Server wurde eine Schwachstelle gemeldet, die eine Remote-Codeausführung durch Angreifer ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.5 %.
EPSS: 36.51% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Privilege Escalation Vulnerability
CVE-2018-8581 Aktiv ausgenutzt RansomwareIn Microsoft Exchange Server wurde eine Schwachstelle zur Rechteausweitung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 27.4 %.
EPSS: 27.36% Publiziert: Referenz: CISA KEV -
Microsoft Outlook – Security Feature Bypass
CVE-2023-35311 Aktiv ausgenutztIn Microsoft Outlook wurde eine Sicherheitslücke entdeckt, die das Umgehen von Sicherheitsfunktionen ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %.
EPSS: 15.52% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Privilege Escalation
CVE-2024-21410 Aktiv ausgenutztIn Microsoft Exchange Server wurde eine Schwachstelle zur Rechteausweitung (Privilege Escalation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %.
EPSS: 12.66% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – IKE Memory Leak
CVE-2018-0158 Aktiv ausgenutztIn Cisco IOS und IOS XE führt eine Schwachstelle in der Internet-Key-Exchange-Verarbeitung (IKE) zu einem Speicherleck (Memory Leak). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.24% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service
CVE-2017-12237 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS und XE Software – IKEv1 Denial-of-Service
CVE-2018-0159 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im Internet Key Exchange Version 1 (IKEv1) identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.92% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One (On-Premise) – Directory Traversal
CVE-2026-34926 Mittel Aktiv ausgenutztIn Trend Micro Apex One (On-Premise) besteht eine Directory-Traversal-Schwachstelle, über die ein prä-authentifizierter lokaler Angreifer eine Schlüsseltabelle auf dem Server verändern und darüber Schadcode an die Agenten ausliefern kann. CVSS-Basiswert: 6.7 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-05-21). Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. In den überwachten Quellen sind neben Trend Micro / ZDI auch Omnissa und Microsoft mit dieser CVE verknüpft. Empfohlene Massnahme: die von Trend Micro bereitgestellten Aktualisierungen einspielen.
CVSS: 6.7 EPSS: 12.68% Publiziert: Referenz: CISA KEV -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-26412 KritischIn Microsoft Exchange Server besteht laut NVD eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 30.4 %.
CVSS: 9.1 EPSS: 30.40% Publiziert: Referenz: NVD -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-27078 KritischEine Schwachstelle in Microsoft Exchange Server ermöglicht einem Angreifer die Ausführung von beliebigem Code aus der Ferne. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
CVSS: 9.1 EPSS: 18.34% Publiziert: Referenz: NVD -
Microsoft Exchange Server: Rechteausweitung
CVE-2023-21709 KritischIn Microsoft Exchange Server besteht eine Schwachstelle zur Ausweitung von Berechtigungen (Elevation of Privilege). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.8 EPSS: 2.10% Publiziert: Referenz: NVD -
Microsoft Exchange Online: Fehlerhafte Autorisierung ermöglicht Informationsoffenlegung
CVE-2026-48579 KritischIn Microsoft Exchange Online erlaubt eine fehlerhafte Autorisierung einem nicht berechtigten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 9.1 EPSS: 1.01% Publiziert: Referenz: NVD -
Microsoft Exchange Server: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55008 KritischIm Microsoft Exchange Server werden Eingaben bei der Erzeugung von Webseiten unzureichend neutralisiert (Cross-Site-Scripting). Ein nicht authentifizierter Angreifer kann darüber ein Spoofing über das Netzwerk durchführen. CVSS-Basiswert: 9.6 (Kritisch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 9.6 EPSS: 0.87% Publiziert: Referenz: NVD -
Appriss Insights VINE: Authentifizierungsumgehung der Login-Seite
CVE-2026-63359 KritischDie Applikationen Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) erlauben einem nicht authentifizierten Angreifer, über eine speziell präparierte Anfrage die Login-Seite zu umgehen und auf weitere Bereiche zuzugreifen. Der Zugriff ist aus der Ferne ohne Anmeldung möglich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.71% Publiziert: Referenz: NVD -
Microsoft Exchange Online – Authentifizierungsfehler ermöglicht Manipulation
CVE-2026-56191 KritischEin Fehler in der Authentifizierung von Microsoft Exchange Online erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk unbefugte Manipulationen (Tampering) vorzunehmen. Die Schwachstelle ist netzbasiert und ohne vorherige Berechtigungen ausnutzbar. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 EPSS: 0.68% Publiziert: Referenz: NVD -
Microsoft Exchange Online – Server-Side Request Forgery (SSRF)
CVE-2026-65801 KritischIn Microsoft Exchange Online ermöglicht eine Server-Side-Request-Forgery-Schwachstelle (SSRF) einem nicht autorisierten Angreifer über das Netzwerk eine Rechteausweitung. CVSS-Basiswert: 10.0 (Kritisch). Laut CVSS-Vektor ist keine Nutzerinteraktion und keine Berechtigung erforderlich (AV:N/AC:L/PR:N/UI:N), wobei Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigt werden können (C:H/I:H/A:H). Eine EPSS-Bewertung liegt für diese CVE nicht vor.
CVSS: 10.0 EPSS: 0.52% Publiziert: Referenz: NVD -
ThingsBoard v4.3.0.1: Authentifizierungsumgehung beim OAuth-Code-Austausch
CVE-2026-36537 KritischThingsBoard v4.3.0.1 ist für eine Authentifizierungsumgehung während des OAuth-Authorization-Code-Austauschs anfällig. Laut Quellbeschreibung vertraut die Anwendung den vom Benutzer gelieferten Identitätsdaten im user-Parameter unzulässigerweise. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft Exchange Online: Fehlende Autorisierung ermöglicht Rechteausweitung
CVE-2026-48582 KritischIn Microsoft Exchange Online fehlt eine Autorisierungsprüfung. Ein bereits authentifizierter Angreifer kann darüber seine Rechte über das Netzwerk ausweiten. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Gitea: OAuth2-Autorisierungscodes ohne konsistente Ablauf- und Einmalprüfung
CVE-2026-26232 KritischGitea setzt in Versionen vor 1.25.5 den Ablauf und die einmalige Verwendbarkeit von OAuth2-Autorisierungscodes beim Token-Austausch nicht konsistent durch. Abgelaufene oder bereits eingelöste Codes lassen sich dadurch potenziell erneut verwenden. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Gitea 1.25.5 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Exchange Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.