Microsoft Exchange Server (On-Prem) Seite 2
Hersteller: Microsoft
Schwachstellen-Reports
148 ReportsZeige 51 bis 100 von 148
-
Gitea: OAuth2-PKCE-Verfahren wird nicht korrekt durchgesetzt
CVE-2026-26247 KritischGitea-Versionen vor 1.25.5 speichern die OAuth2-PKCE-Challenge-Methode S256 während der Autorisierung nicht korrekt. Dadurch ist ein Token-Austausch möglich, ohne dass der erwartete Verifier geprüft wird. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Gitea 1.25.5 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Casdoor – organisationsübergreifender Token-Austausch (bis v2.362.0)
CVE-2026-9094 KritischCasdoor-Versionen bis 2.362.0 enthalten eine Schwachstelle, die einen organisationsübergreifenden Token-Austausch ermöglicht. Die Funktion GetTokenExchangeToken in object/token_oauth.go überprüft JWT-Signaturen, verhindert jedoch nicht den Austausch von Token über Organisationsgrenzen hinweg. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Casdoor – fehlende JWT-Aktivitätsprüfung beim Token-Austausch (bis v2.362.0)
CVE-2026-9097 KritischCasdoor-Versionen bis 2.362.0 prüfen nicht, ob ein für den Token-Austausch verwendetes JWT noch aktiv ist. Die Funktion GetTokenExchangeToken() in object/token_oauth.go validiert Signatur und Parameter des JWT, versäumt jedoch die Überprüfung dessen Aktivitätsstatus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Remote Code Execution in ManageEngine Exchange Reporter Plus
CVE-2025-3835 KritischZohocorp ManageEngine Exchange Reporter Plus in Version 5721 und aelter ist im Modul Content Search für Remote Code Execution anfällig. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version.
CVSS: 9.6 Publiziert: Referenz: NVD -
Microsoft Exchange Server – Remote Code Execution Vulnerability
CVE-2023-21707 HochIn Microsoft Exchange Server besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
CVSS: 8.8 EPSS: 82.02% Publiziert: Referenz: NVD -
Microsoft Outlook: Remote Code Execution
CVE-2024-21378 HochIn Microsoft Outlook besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 11.06% Publiziert: Referenz: NVD -
Microsoft Exchange Server – Spoofing-Schwachstelle
CVE-2023-38181 HochIm Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates für Exchange Server einspielen.
CVSS: 8.8 EPSS: 10.80% Publiziert: Referenz: NVD -
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-35388 HochSchwachstelle in Microsoft Exchange Server, die Remote Code Execution ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem benachbarten Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates für Exchange Server einspielen.
CVSS: 8.0 EPSS: 6.79% Publiziert: Referenz: NVD -
Microsoft Exchange Server – Remote Code Execution
CVE-2023-38182 HochIm Microsoft Exchange Server besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.0 EPSS: 5.92% Publiziert: Referenz: NVD -
Umgehung der Zertifikatsprüfung im veralteten IKEv1-Schlüsselaustausch
CVE-2026-50752 HochEine Schwäche in der Zertifikatsprüfung des veralteten IKEv1-Schlüsselaustauschs erlaubt laut NVD einem nicht authentifizierten Angreifer in einer Man-in-the-Middle-Position, die Zertifikatsvalidierung in Site-to-Site-VPN-Verbindungen zu umgehen. Der CVSS-Vektor weist eine hohe Beeinträchtigung von Vertraulichkeit und Integrität bei hoher Angriffskomplexität aus. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Empfohlene Massnahme: von IKEv1 auf IKEv2 umstellen und Hersteller-Aktualisierungen einspielen.
CVSS: 7.4 EPSS: 4.86% Publiziert: Referenz: NVD -
Microsoft Outlook – Remotecodeausführung
CVE-2024-30103 HochIn Microsoft Outlook besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein erfolgreicher Angriff kann zur Ausführung von Schadcode im Kontext des betroffenen Systems führen. Es wird empfohlen, die bereitgestellten Microsoft-Sicherheitsupdates einzuspielen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 3.45% Publiziert: Referenz: NVD -
Microsoft Exchange Server Remote Code Execution
CVE-2023-38185 HochIm Microsoft Exchange Server besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdates von Microsoft einspielen.
CVSS: 8.8 EPSS: 2.68% Publiziert: Referenz: NVD -
Microsoft Exchange – Remote Code Execution
CVE-2023-35368 HochIn Microsoft Exchange besteht eine Schwachstelle, die die Ausführung beliebigen Codes aus der Ferne ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 8.8 EPSS: 2.47% Publiziert: Referenz: NVD -
Microsoft Exchange Server – Privilegienausweitung durch unsichere Deserialisierung
CVE-2026-55009 HochDie Deserialisierung nicht vertrauenswürdiger Daten im Microsoft Exchange Server erlaubt einem berechtigten Angreifer die lokale Ausweitung von Privilegien. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 1.65% Publiziert: Referenz: NVD -
Microsoft Exchange Server: Server-Side Request Forgery (SSRF)
CVE-2026-45504 HochEine Server-Side Request Forgery (SSRF) im Microsoft Exchange Server erlaubt einem authentifizierten Angreifer eine Rechteausweitung über ein Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.
CVSS: 8.8 EPSS: 0.85% Publiziert: Referenz: NVD -
libgnutls – Kurzschlüssel-Angriff bei RSA-Schlüsselaustausch (PKCS#11)
CVE-2026-5260 HochIn libgnutls wurde eine Schwachstelle gefunden. Ein entfernter Angreifer kann durch das Senden eines extrem kurzen Premaster-Secrets während eines RSA-Schlüsselaustauschs mit einem PKCS#11-Token-gesicherten Schlüssel einen Fehler auf dem Server auslösen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.2 EPSS: 0.73% Publiziert: Referenz: NVD -
Heap-basierter Pufferüberlauf in Microsoft Exchange Server (CVE-2026-55005)
CVE-2026-55005 HochEin Heap-basierter Pufferüberlauf in Microsoft Exchange Server erlaubt es einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist laut Quelldaten Microsoft Exchange. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.
CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Microsoft Exchange Online: Fehlerhafte Autorisierung ermöglicht Rechteausweitung
CVE-2026-54998 HochIn Microsoft Exchange Online besteht eine Schwachstelle durch fehlerhafte Autorisierung, über die ein authentifizierter Angreifer seine Rechte über das Netzwerk ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Mails Exchanged Between Users)
CVE-2026-28703 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Mails Exchanged Between Users”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Distribution Lists)
CVE-2026-28754 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Distribution Lists”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Permissions Based on Distribution Groups)
CVE-2026-28756 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Permissions based on Distribution Groups”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Public Folder Client Permissions)
CVE-2026-3880 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Public Folder Client Permissions”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus – Stored XSS in Mailbox-Berechtigungsbericht
CVE-2026-4108 HochIn Zohocorp ManageEngine Exchange Reporter Plus vor Version 5802 besteht eine Stored-Cross-Site-Scripting-Schwachstelle im Bericht über Nicht-Eigentümer-Mailbox-Berechtigungen. Ein Angreifer kann durch eingeschleusten Schadcode andere Nutzer im Kontext der Anwendung angreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.54% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Permissions Based on Mailboxes)
CVE-2026-27655 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Permissions Based on Mailboxes”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Equipment Mailbox Details)
CVE-2026-3879 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Equipment Mailbox Details”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.53% Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus Stored XSS (Folder Message Count and Size)
CVE-2026-4107 HochZohocorp ManageEngine Exchange Reporter Plus in Versionen vor 5802 ist anfällig für Stored Cross-Site Scripting (XSS) im Bericht „Folder Message Count and Size”. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.52% Publiziert: Referenz: NVD -
Microsoft Exchange Server: Code-Injection ermöglicht Remotecodeausführung
CVE-2026-45583 HochIn Microsoft Exchange Server erlaubt eine unzureichende Kontrolle bei der Code-Generierung (Code-Injection) einem nicht authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Microsoft Exchange Server – Fehlerhafte Autorisierung (Informationsoffenlegung)
CVE-2026-45503 HochEine fehlerhafte Autorisierung im Microsoft Exchange Server erlaubt einem berechtigten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD -
n8n – überhöhte Berechtigungen für API-Schlüssel im Token-Exchange-Modul
CVE-2026-65595 HochIn n8n vor den Versionen 2.30.1 und 2.29.8 weist das Token-Exchange-Modul den über diesen Weg ausgestellten JWTs sämtliche Public-API-Berechtigungen zu, unabhängig von der tatsächlichen Rolle des handelnden Benutzers. Auf Instanzen mit aktivierter Token-Exchange-Funktion kann dies zu einer Ausweitung von Berechtigungen führen. CVSS-Basiswert: 8.8 (Hoch); die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf n8n 2.30.1 bzw. 2.29.8 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Microsoft Exchange Server – Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-47631 HochIn Microsoft Exchange Server besteht eine Cross-Site-Scripting-Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten. Ein nicht autorisierter Angreifer kann darüber über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Open WebUI: Schwachstelle im OAuth-Token-Exchange-Endpunkt bei aktivierter Token-Exchange-Funktion
CVE-2026-70482 HochOpen WebUI ist ein erweiterbares, selbst gehostetes KI-Plattform-Frontend. In den Versionen 0.8.0 bis vor 0.11.0 akzeptiert der Endpunkt /oauth/{provider}/token/exchange bei aktivierter Einstellung ENABLE_OAUTH_TOKEN_EXCHANGE einen vom Client übergebenen Rohwert (Detail in der Quelle abgeschnitten). Laut CVSS-Vektor ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 8.1 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
Cisco IOS XE – Denial of Service über BEEP
CVE-2026-20263 HochIn der Verarbeitung des Blocks Extensible Exchange Protocol (BEEP) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auf einem betroffenen Gerät auslösen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD -
ZITADEL: OAuth2-Token-Exchange prüft Subject-Token unzureichend
CVE-2026-56668 HochZITADEL ist eine quelloffene Identity-Management-Plattform. In Versionen vor 4.15.3 prüft der OAuth2-Token-Exchange-Endpunkt (grant-type token-exchange) das übergebene Subject-Token nicht ausreichend. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf ZITADEL 4.15.3 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Rechteausweitung in Microsoft Exchange Server (CVE-2026-55006)
CVE-2026-55006 HochEine unzureichend granulare Zugriffskontrolle in Microsoft Exchange Server erlaubt es einem berechtigten Angreifer, lokal seine Rechte auszuweiten. Betroffen ist Microsoft Exchange Server. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Xtensa (MPU/USERSPACE): Fehlerhafte Pufferprüfung in arch_buffer_validate()
CVE-2026-10669 HochAuf Xtensa-SoCs, die mit CONFIG_XTENSA_MPU und CONFIG_USERSPACE gebaut wurden, prüft der Architektur-Hook arch_buffer_validate() in arch/xtensa/core/mpu.c, ob ein vom Benutzermodus übergebener Puffer zugänglich ist. In dieser Prüfung besteht eine Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Aktualisierungen einspielen, sobald sie bereitstehen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Windows IKE-Protokoll: Heap-basierter Pufferüberlauf (Denial of Service)
CVE-2026-50696 HochEin heap-basierter Pufferüberlauf im Windows Internet Key Exchange (IKE) Protocol erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
HCL Traveler for Microsoft Outlook: Risiko durch veraltetes .NET Framework 4.5
CVE-2023-37524 HochHCL Traveler for Microsoft Outlook (HTMO) ist von Schwachstellen betroffen, die auf den End-of-Life-Status von .NET Framework 4.5 zurückzuführen sind. Da .NET Framework 4.5 keine Sicherheitsupdates mehr erhält, kann die Anwendung öffentlich bekannten Sicherheitslücken in diesem Drittanbieter-Bestandteil ausgesetzt sein. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Microsoft 365 Copilot – Command-Injection-Schwachstelle
CVE-2026-42893 HochIn Microsoft 365 Copilot erlaubt eine unzureichende Neutralisierung spezieller Elemente eine Command-Injection-Schwachstelle. Ein nicht autorisierter Angreifer kann diese über das Netzwerk zur Manipulation (Tampering) ausnutzen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Microsoft Exchange Server – Rechteausweitung durch unsachgemässe Eingabevalidierung
CVE-2025-64666 HochEine unsachgemässe Eingabevalidierung in Microsoft Exchange Server erlaubt es einem autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
code-projects Currency Exchange System: SQL-Injection in edit.php
CVE-2025-14215 HochIn code-projects Currency Exchange System 1.0 ermöglicht die unzureichende Prüfung des Parameters ID in der Datei /edit.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Currency Exchange System: SQL-Injection in viewserial.php
CVE-2025-14216 HochIn code-projects Currency Exchange System 1.0 ermöglicht der Parameter ID in der Datei /viewserial.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
code-projects Currency Exchange System: SQL-Injection in /edittrns.php
CVE-2025-14217 HochIn code-projects Currency Exchange System 1.0 ermöglicht der Parameter ID in der Datei /edittrns.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection im code-projects Currency Exchange System
CVE-2025-14218 HochDas code-projects Currency Exchange System 1.0 verarbeitet den Parameter ID in der Datei /editotheraccount.php fehlerhaft, wodurch eine SQL-Injection möglich wird. Der Angriff kann remote initiiert werden, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Stored XSS in ManageEngine Exchange Reporter Plus (Mails Deleted or Moved Report)
CVE-2025-7429 HochZohocorp ManageEngine Exchange Reporter Plus ist in Version 5723 und darunter im Report Mails Deleted or Moved anfällig für eine Stored-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus: Stored XSS im Folder-Message-Count-Report
CVE-2025-7430 HochZohocorp ManageEngine Exchange Reporter Plus in Version 5723 und früher ist im Report Folder Message Count and Size anfällig für eine Stored-XSS-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Stored XSS in ManageEngine Exchange Reporter Plus (Public Folders Report)
CVE-2025-7632 HochZohocorp ManageEngine Exchange Reporter Plus ist in Version 5723 und darunter im Public-Folders-Report anfällig für eine Stored-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
ManageEngine Exchange Reporter Plus: Stored XSS im Custom Report
CVE-2025-7633 HochZohocorp ManageEngine Exchange Reporter Plus in Version 5723 und früher ist im Custom Report anfällig für eine Stored-XSS-Schwachstelle. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Exchange Server – Fehlerhafte Authentifizierung ermöglicht Rechteausweitung
CVE-2025-53782 HochEine fehlerhafte Implementierung des Authentifizierungsalgorithmus in Microsoft Exchange Server erlaubt einem nicht autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Schwache Authentifizierung in Microsoft Exchange Server
CVE-2025-59249 HochEine schwache Authentifizierung in Microsoft Exchange Server erlaubt es einem autorisierten Angreifer, seine Rechte über ein Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Exchange Server: Spoofing durch unzureichende Eingabevalidierung
CVE-2025-59248 HochMicrosoft Exchange Server weist eine unzureichende Eingabevalidierung auf, die es einem nicht autorisierten Angreifer ermöglicht, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Exchange Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.