1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft Exchange Server (On-Prem) Seite 2

Hersteller: Microsoft

Server-Software, Middleware, Web
148
Reports
39
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

148 Reports

Zeige 51 bis 100 von 148

  1. Gitea: OAuth2-PKCE-Verfahren wird nicht korrekt durchgesetzt

    CVE-2026-26247 Kritisch

    Gitea-Versionen vor 1.25.5 speichern die OAuth2-PKCE-Challenge-Methode S256 während der Autorisierung nicht korrekt. Dadurch ist ein Token-Austausch möglich, ohne dass der erwartete Verifier geprüft wird. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Gitea 1.25.5 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  2. Casdoor – organisationsübergreifender Token-Austausch (bis v2.362.0)

    CVE-2026-9094 Kritisch

    Casdoor-Versionen bis 2.362.0 enthalten eine Schwachstelle, die einen organisationsübergreifenden Token-Austausch ermöglicht. Die Funktion GetTokenExchangeToken in object/token_oauth.go überprüft JWT-Signaturen, verhindert jedoch nicht den Austausch von Token über Organisationsgrenzen hinweg. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.02% Publiziert: Referenz: NVD
  3. Casdoor – fehlende JWT-Aktivitätsprüfung beim Token-Austausch (bis v2.362.0)

    CVE-2026-9097 Kritisch

    Casdoor-Versionen bis 2.362.0 prüfen nicht, ob ein für den Token-Austausch verwendetes JWT noch aktiv ist. Die Funktion GetTokenExchangeToken() in object/token_oauth.go validiert Signatur und Parameter des JWT, versäumt jedoch die Überprüfung dessen Aktivitätsstatus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.02% Publiziert: Referenz: NVD
  4. Remote Code Execution in ManageEngine Exchange Reporter Plus

    CVE-2025-3835 Kritisch

    Zohocorp ManageEngine Exchange Reporter Plus in Version 5721 und aelter ist im Modul Content Search für Remote Code Execution anfällig. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version.

    CVSS: 9.6 Publiziert: Referenz: NVD
  5. Microsoft Exchange Server – Remote Code Execution Vulnerability

    CVE-2023-21707 Hoch

    In Microsoft Exchange Server besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.

    CVSS: 8.8 EPSS: 82.02% Publiziert: Referenz: NVD
  6. Microsoft Outlook: Remote Code Execution

    CVE-2024-21378 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 11.06% Publiziert: Referenz: NVD
  7. Microsoft Exchange Server – Spoofing-Schwachstelle

    CVE-2023-38181 Hoch

    Im Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates für Exchange Server einspielen.

    CVSS: 8.8 EPSS: 10.80% Publiziert: Referenz: NVD
  8. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2023-35388 Hoch

    Schwachstelle in Microsoft Exchange Server, die Remote Code Execution ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem benachbarten Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates für Exchange Server einspielen.

    CVSS: 8.0 EPSS: 6.79% Publiziert: Referenz: NVD
  9. Microsoft Exchange Server – Remote Code Execution

    CVE-2023-38182 Hoch

    Im Microsoft Exchange Server besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.0 EPSS: 5.92% Publiziert: Referenz: NVD
  10. Umgehung der Zertifikatsprüfung im veralteten IKEv1-Schlüsselaustausch

    CVE-2026-50752 Hoch

    Eine Schwäche in der Zertifikatsprüfung des veralteten IKEv1-Schlüsselaustauschs erlaubt laut NVD einem nicht authentifizierten Angreifer in einer Man-in-the-Middle-Position, die Zertifikatsvalidierung in Site-to-Site-VPN-Verbindungen zu umgehen. Der CVSS-Vektor weist eine hohe Beeinträchtigung von Vertraulichkeit und Integrität bei hoher Angriffskomplexität aus. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Empfohlene Massnahme: von IKEv1 auf IKEv2 umstellen und Hersteller-Aktualisierungen einspielen.

    CVSS: 7.4 EPSS: 4.86% Publiziert: Referenz: NVD
  11. Microsoft Outlook – Remotecodeausführung

    CVE-2024-30103 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein erfolgreicher Angriff kann zur Ausführung von Schadcode im Kontext des betroffenen Systems führen. Es wird empfohlen, die bereitgestellten Microsoft-Sicherheitsupdates einzuspielen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 3.45% Publiziert: Referenz: NVD
  12. Microsoft Exchange Server Remote Code Execution

    CVE-2023-38185 Hoch

    Im Microsoft Exchange Server besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdates von Microsoft einspielen.

    CVSS: 8.8 EPSS: 2.68% Publiziert: Referenz: NVD
  13. Microsoft Exchange – Remote Code Execution

    CVE-2023-35368 Hoch

    In Microsoft Exchange besteht eine Schwachstelle, die die Ausführung beliebigen Codes aus der Ferne ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.8 EPSS: 2.47% Publiziert: Referenz: NVD
  14. Microsoft Exchange Server – Privilegienausweitung durch unsichere Deserialisierung

    CVE-2026-55009 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten im Microsoft Exchange Server erlaubt einem berechtigten Angreifer die lokale Ausweitung von Privilegien. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 1.65% Publiziert: Referenz: NVD
  15. Microsoft Exchange Server: Server-Side Request Forgery (SSRF)

    CVE-2026-45504 Hoch

    Eine Server-Side Request Forgery (SSRF) im Microsoft Exchange Server erlaubt einem authentifizierten Angreifer eine Rechteausweitung über ein Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.

    CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD
  16. libgnutls – Kurzschlüssel-Angriff bei RSA-Schlüsselaustausch (PKCS#11)

    CVE-2026-5260 Hoch

    In libgnutls wurde eine Schwachstelle gefunden. Ein entfernter Angreifer kann durch das Senden eines extrem kurzen Premaster-Secrets während eines RSA-Schlüsselaustauschs mit einem PKCS#11-Token-gesicherten Schlüssel einen Fehler auf dem Server auslösen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.2 EPSS: 0.73% Publiziert: Referenz: NVD
  17. Heap-basierter Pufferüberlauf in Microsoft Exchange Server (CVE-2026-55005)

    CVE-2026-55005 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Exchange Server erlaubt es einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist laut Quelldaten Microsoft Exchange. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD
  18. Microsoft Exchange Online: Fehlerhafte Autorisierung ermöglicht Rechteausweitung

    CVE-2026-54998 Hoch

    In Microsoft Exchange Online besteht eine Schwachstelle durch fehlerhafte Autorisierung, über die ein authentifizierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD
  19. ManageEngine Exchange Reporter Plus Stored XSS (Mails Exchanged Between Users)

    CVE-2026-28703 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Mails Exchanged Between Users”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD
  20. ManageEngine Exchange Reporter Plus Stored XSS (Distribution Lists)

    CVE-2026-28754 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Distribution Lists”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD
  21. ManageEngine Exchange Reporter Plus Stored XSS (Permissions Based on Distribution Groups)

    CVE-2026-28756 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Permissions based on Distribution Groups”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD
  22. ManageEngine Exchange Reporter Plus Stored XSS (Public Folder Client Permissions)

    CVE-2026-3880 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Public Folder Client Permissions”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD
  23. ManageEngine Exchange Reporter Plus – Stored XSS in Mailbox-Berechtigungsbericht

    CVE-2026-4108 Hoch

    In Zohocorp ManageEngine Exchange Reporter Plus vor Version 5802 besteht eine Stored-Cross-Site-Scripting-Schwachstelle im Bericht über Nicht-Eigentümer-Mailbox-Berechtigungen. Ein Angreifer kann durch eingeschleusten Schadcode andere Nutzer im Kontext der Anwendung angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD
  24. ManageEngine Exchange Reporter Plus Stored XSS (Permissions Based on Mailboxes)

    CVE-2026-27655 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Permissions Based on Mailboxes”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD
  25. ManageEngine Exchange Reporter Plus Stored XSS (Equipment Mailbox Details)

    CVE-2026-3879 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Equipment Mailbox Details”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD
  26. ManageEngine Exchange Reporter Plus Stored XSS (Folder Message Count and Size)

    CVE-2026-4107 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Folder Message Count and Size”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.52% Publiziert: Referenz: NVD
  27. Microsoft Exchange Server: Code-Injection ermöglicht Remotecodeausführung

    CVE-2026-45583 Hoch

    In Microsoft Exchange Server erlaubt eine unzureichende Kontrolle bei der Code-Generierung (Code-Injection) einem nicht authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  28. Microsoft Exchange Server – Fehlerhafte Autorisierung (Informationsoffenlegung)

    CVE-2026-45503 Hoch

    Eine fehlerhafte Autorisierung im Microsoft Exchange Server erlaubt einem berechtigten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  29. n8n – überhöhte Berechtigungen für API-Schlüssel im Token-Exchange-Modul

    CVE-2026-65595 Hoch

    In n8n vor den Versionen 2.30.1 und 2.29.8 weist das Token-Exchange-Modul den über diesen Weg ausgestellten JWTs sämtliche Public-API-Berechtigungen zu, unabhängig von der tatsächlichen Rolle des handelnden Benutzers. Auf Instanzen mit aktivierter Token-Exchange-Funktion kann dies zu einer Ausweitung von Berechtigungen führen. CVSS-Basiswert: 8.8 (Hoch); die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf n8n 2.30.1 bzw. 2.29.8 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  30. Microsoft Exchange Server – Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-47631 Hoch

    In Microsoft Exchange Server besteht eine Cross-Site-Scripting-Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten. Ein nicht autorisierter Angreifer kann darüber über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  31. Open WebUI: Schwachstelle im OAuth-Token-Exchange-Endpunkt bei aktivierter Token-Exchange-Funktion

    CVE-2026-70482 Hoch

    Open WebUI ist ein erweiterbares, selbst gehostetes KI-Plattform-Frontend. In den Versionen 0.8.0 bis vor 0.11.0 akzeptiert der Endpunkt /oauth/{provider}/token/exchange bei aktivierter Einstellung ENABLE_OAUTH_TOKEN_EXCHANGE einen vom Client übergebenen Rohwert (Detail in der Quelle abgeschnitten). Laut CVSS-Vektor ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 8.1 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  32. Cisco IOS XE – Denial of Service über BEEP

    CVE-2026-20263 Hoch

    In der Verarbeitung des Blocks Extensible Exchange Protocol (BEEP) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auf einem betroffenen Gerät auslösen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD
  33. ZITADEL: OAuth2-Token-Exchange prüft Subject-Token unzureichend

    CVE-2026-56668 Hoch

    ZITADEL ist eine quelloffene Identity-Management-Plattform. In Versionen vor 4.15.3 prüft der OAuth2-Token-Exchange-Endpunkt (grant-type token-exchange) das übergebene Subject-Token nicht ausreichend. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf ZITADEL 4.15.3 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD
  34. Rechteausweitung in Microsoft Exchange Server (CVE-2026-55006)

    CVE-2026-55006 Hoch

    Eine unzureichend granulare Zugriffskontrolle in Microsoft Exchange Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Exchange Server. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  35. Xtensa (MPU/USERSPACE): Fehlerhafte Pufferprüfung in arch_buffer_validate()

    CVE-2026-10669 Hoch

    Auf Xtensa-SoCs, die mit CONFIG_XTENSA_MPU und CONFIG_USERSPACE gebaut wurden, prüft der Architektur-Hook arch_buffer_validate() in arch/xtensa/core/mpu.c, ob ein vom Benutzermodus übergebener Puffer zugänglich ist. In dieser Prüfung besteht eine Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Aktualisierungen einspielen, sobald sie bereitstehen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Windows IKE-Protokoll: Heap-basierter Pufferüberlauf (Denial of Service)

    CVE-2026-50696 Hoch

    Ein heap-basierter Pufferüberlauf im Windows Internet Key Exchange (IKE) Protocol erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. HCL Traveler for Microsoft Outlook: Risiko durch veraltetes .NET Framework 4.5

    CVE-2023-37524 Hoch

    HCL Traveler for Microsoft Outlook (HTMO) ist von Schwachstellen betroffen, die auf den End-of-Life-Status von .NET Framework 4.5 zurückzuführen sind. Da .NET Framework 4.5 keine Sicherheitsupdates mehr erhält, kann die Anwendung öffentlich bekannten Sicherheitslücken in diesem Drittanbieter-Bestandteil ausgesetzt sein. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  38. Microsoft 365 Copilot – Command-Injection-Schwachstelle

    CVE-2026-42893 Hoch

    In Microsoft 365 Copilot erlaubt eine unzureichende Neutralisierung spezieller Elemente eine Command-Injection-Schwachstelle. Ein nicht autorisierter Angreifer kann diese über das Netzwerk zur Manipulation (Tampering) ausnutzen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  39. Microsoft Exchange Server – Rechteausweitung durch unsachgemässe Eingabevalidierung

    CVE-2025-64666 Hoch

    Eine unsachgemässe Eingabevalidierung in Microsoft Exchange Server erlaubt es einem autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. code-projects Currency Exchange System: SQL-Injection in edit.php

    CVE-2025-14215 Hoch

    In code-projects Currency Exchange System 1.0 ermöglicht die unzureichende Prüfung des Parameters ID in der Datei /edit.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  41. code-projects Currency Exchange System: SQL-Injection in viewserial.php

    CVE-2025-14216 Hoch

    In code-projects Currency Exchange System 1.0 ermöglicht der Parameter ID in der Datei /viewserial.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  42. code-projects Currency Exchange System: SQL-Injection in /edittrns.php

    CVE-2025-14217 Hoch

    In code-projects Currency Exchange System 1.0 ermöglicht der Parameter ID in der Datei /edittrns.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  43. SQL-Injection im code-projects Currency Exchange System

    CVE-2025-14218 Hoch

    Das code-projects Currency Exchange System 1.0 verarbeitet den Parameter ID in der Datei /editotheraccount.php fehlerhaft, wodurch eine SQL-Injection möglich wird. Der Angriff kann remote initiiert werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  44. Stored XSS in ManageEngine Exchange Reporter Plus (Mails Deleted or Moved Report)

    CVE-2025-7429 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in Version 5723 und darunter im Report Mails Deleted or Moved anfällig für eine Stored-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  45. ManageEngine Exchange Reporter Plus: Stored XSS im Folder-Message-Count-Report

    CVE-2025-7430 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Version 5723 und früher ist im Report Folder Message Count and Size anfällig für eine Stored-XSS-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  46. Stored XSS in ManageEngine Exchange Reporter Plus (Public Folders Report)

    CVE-2025-7632 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in Version 5723 und darunter im Public-Folders-Report anfällig für eine Stored-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  47. ManageEngine Exchange Reporter Plus: Stored XSS im Custom Report

    CVE-2025-7633 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Version 5723 und früher ist im Custom Report anfällig für eine Stored-XSS-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  48. Microsoft Exchange Server – Fehlerhafte Authentifizierung ermöglicht Rechteausweitung

    CVE-2025-53782 Hoch

    Eine fehlerhafte Implementierung des Authentifizierungsalgorithmus in Microsoft Exchange Server erlaubt einem nicht autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  49. Schwache Authentifizierung in Microsoft Exchange Server

    CVE-2025-59249 Hoch

    Eine schwache Authentifizierung in Microsoft Exchange Server erlaubt es einem autorisierten Angreifer, seine Rechte über ein Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Microsoft Exchange Server: Spoofing durch unzureichende Eingabevalidierung

    CVE-2025-59248 Hoch

    Microsoft Exchange Server weist eine unzureichende Eingabevalidierung auf, die es einem nicht autorisierten Angreifer ermöglicht, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Exchange Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog