1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft Exchange Server (On-Prem) Seite 3

Hersteller: Microsoft

Server-Software, Middleware, Web
148
Reports
39
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

148 Reports

Zeige 101 bis 148 von 148

  1. Offenlegung sensibler Informationen in Microsoft Exchange Server

    CVE-2025-33051 Hoch

    In Microsoft Exchange Server können sensible Informationen gegenüber einem nicht autorisierten Akteur offengelegt werden. Ein nicht autorisierter Angreifer kann dadurch Informationen über das Netzwerk offenlegen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. CVE-2025-53786 – Sicherheitsrisiko in Exchange-Server-Hybridbereitstellungen

    CVE-2025-53786 Hoch

    Microsoft kündigte am 18. April 2025 Sicherheitsänderungen für Exchange-Server-Hybridbereitstellungen samt einem nicht sicherheitsrelevanten Hotfix an. Laut NVD dokumentiert CVE-2025-53786 eine Schwachstelle, die durch die in dieser Ankündigung beschriebenen Schritte behoben wird. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Installation des Hotfix von April 2025 (oder neuer) und Umsetzung der Konfigurationsänderungen in Exchange-Server- und Hybridumgebungen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  3. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-49699 Hoch

    Ein Use-after-free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  4. ManageEngine Exchange Reporter Plus: Stored XSS im Berichtsmodul

    CVE-2025-5366 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in Version 5722 und darunter ist anfällig für Stored Cross-Site-Scripting (XSS) im Bericht der ordnerweise gelesenen Mails mit Betreff. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  5. Stored-XSS in ManageEngine Exchange Reporter Plus im Anhänge-Bericht

    CVE-2025-5966 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in Version 5722 und darunter für Stored Cross-Site Scripting im Bericht Attachments by filename keyword anfällig. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  6. Outlook for Android – Offenlegung vertraulicher Informationen

    CVE-2025-29805 Hoch

    In Outlook for Android können vertrauliche Informationen gegenüber einem nicht autorisierten Akteur über das Netzwerk offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Microsoft Outlook – Remote Code Execution

    CVE-2025-21361 Hoch

    In Microsoft Outlook ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Outlook für macOS: Bibliotheks-Injection ermöglicht Berechtigungsumgehung

    CVE-2024-42220 Hoch

    In Microsoft Outlook 16.83.3 für macOS besteht laut Quelldaten eine Schwachstelle durch Bibliotheks-Injection (Library Injection). Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Outlook missbrauchen und so eine Berechtigungsumgehung auslösen. Eine bösartige Anwendung könnte eine Bibliothek einschleusen und das Programm starten, um die Schwachstelle auszulösen und die Rechte der verwundbaren Anwendung zu nutzen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  9. Microsoft Exchange Server: Spoofing-Schwachstelle

    CVE-2024-49040 Hoch

    Der Microsoft Exchange Server weist eine Spoofing-Schwachstelle auf. Laut CVSS-Vektor ist die Integrität betroffen, während Vertraulichkeit und Verfügbarkeit unberührt bleiben. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. ManageEngine Exchange Reporter Plus – Authentifizierte SQL-Injection

    CVE-2024-9459 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in den Versionen 5718 und älter ist im Berichtsmodul anfällig für eine authentifizierte SQL-Injection. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 5718.

    CVSS: 8.3 Publiziert: Referenz: NVD
  11. ManageEngine Exchange Reporter Plus: SQL-Injection im Berichtsmodul

    CVE-2024-6204 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in Versionen vor 5715 anfällig für SQL-Injection im Berichtsmodul. Betroffen sind Produkte der Hersteller Zoho und Microsoft. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  12. Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus

    CVE-2024-38871 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus in den Versionen 5717 und darunter ist für eine authentifizierte SQL-Injection im Reports-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen einschleusen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  13. Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus (Monitoring-Modul)

    CVE-2024-38872 Hoch

    Zohocorp ManageEngine Exchange Reporter Plus ist in den Versionen 5717 und älter für eine authentifizierte SQL-Injection im Monitoring-Modul anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  14. Microsoft Outlook für Windows – Spoofing

    CVE-2024-20670 Hoch

    In Outlook für Windows besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  15. Remote-Code-Execution in Microsoft Exchange Server

    CVE-2024-26198 Hoch

    In Microsoft Exchange Server besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. Ein Angreifer kann darüber beliebigen Code auf dem betroffenen Server ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Outlook for Android: Information Disclosure Vulnerability

    CVE-2024-26204 Hoch

    In Outlook for Android besteht laut NVD eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Weitere Details zur genauen Ausnutzung liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Authentifizierte SQL-Injection in ManageEngine Exchange Reporter Plus (Berichtsexport)

    CVE-2024-21775 Hoch

    Zoho ManageEngine Exchange Reporter Plus ist in den Versionen 5714 und älter für eine authentifizierte SQL-Injection in der Berichtsexport-Funktion anfällig. Ein angemeldeter Angreifer kann darüber manipulierte Datenbankabfragen ausführen. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD
  18. CVE-2023-36035 – Spoofing in Microsoft Exchange Server

    CVE-2023-36035 Hoch

    Laut NVD besteht im Microsoft Exchange Server eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.0 Publiziert: Referenz: NVD
  19. Microsoft Exchange Server – Spoofing-Schwachstelle

    CVE-2023-36039 Hoch

    Im Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  20. Remotecodeausführung in Microsoft Exchange Server

    CVE-2023-36439 Hoch

    In Microsoft Exchange Server besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  21. Microsoft Exchange Server – Spoofing-Schwachstelle

    CVE-2023-36050 Hoch

    In Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  22. Microsoft Exchange Server – Remote Code Execution

    CVE-2023-36778 Hoch

    In Microsoft Exchange Server besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  23. Microsoft Exchange Server: Spoofing-Schwachstelle

    CVE-2023-36757 Hoch

    In Microsoft Exchange Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  24. Remote-Code-Execution in Microsoft Exchange Server

    CVE-2023-36744 Hoch

    In Microsoft Exchange Server besteht eine Schwachstelle zur Remote-Code-Ausführung, über die ein Angreifer beliebigen Code auf dem betroffenen Server ausführen kann. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Einspielen der aktuellen Sicherheitsupdates von Microsoft für Exchange Server.

    CVSS: 8.0 Publiziert: Referenz: NVD
  25. Microsoft Exchange Server: Remote-Code-Execution-Schwachstelle

    CVE-2023-36745 Hoch

    Microsoft Exchange Server enthält eine Schwachstelle, die Remote Code Execution ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz und erfordert geringe Privilegien, aber keine Nutzerinteraktion. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  26. Microsoft Exchange Server Remote Code Execution Vulnerability

    CVE-2023-36756 Hoch

    Schwachstelle in Microsoft Exchange Server, die Remote Code Execution ermöglicht. Laut CVSS-Vektor erfolgt der Angriff aus dem benachbarten Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates für Exchange Server einspielen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  27. Microsoft Outlook: Information-Disclosure-Schwachstelle

    CVE-2023-36763 Hoch

    Microsoft Outlook weist laut Quelle eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Zoho ManageEngine – 2FA-Umgehung über TOTP-Authenticatoren

    CVE-2023-35785 Hoch

    Zahlreiche Zoho-ManageEngine-Produkte sind für eine Umgehung der Zwei-Faktor-Authentifizierung über einige TOTP-Authenticatoren anfällig – darunter Active Directory 360 (Versionen 4315 und darunter), ADAudit Plus (7202 und darunter), ADManager Plus (7200 und darunter), Log360 (5315 und darunter), Eventlog Analyzer (12301 und darunter), ServiceDesk Plus (14204 und darunter), SharePoint Manager Plus (4402 und darunter) sowie weitere in der Quelle genannte Produkte und Versionsstände. Voraussetzung für die Ausnutzung ist ein gültiges Paar aus Benutzername und Passwort. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor; betroffen sind ausschliesslich die genannten Versionsstände und darunter.

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. Sage XRT Business Exchange – mehrere SQL-Injections

    CVE-2022-34324 Hoch

    Sage XRT Business Exchange 12.4.302 enthält mehrere SQL-Injection-Schwachstellen. Ein authentifizierter Angreifer kann über die Funktionen Add Currencies, Payment Order und Transfer History schädliche Daten in SQL-Abfragen einschleusen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Microsoft Exchange Server Spoofing Vulnerability

    CVE-2021-41349 Mittel

    In Microsoft Exchange Server besteht laut NVD eine Spoofing-Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.9 %.

    CVSS: 6.5 EPSS: 93.88% Publiziert: Referenz: NVD
  31. Microsoft Exchange Server: Server-Side Request Forgery (SSRF)

    CVE-2026-45502 Mittel

    Eine Server-Side-Request-Forgery-Schwachstelle (SSRF) im Microsoft Exchange Server erlaubt einem autorisierten Angreifer, über das Netzwerk Informationen offenzulegen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: aktuelle Sicherheitsupdates von Microsoft einspielen.

    CVSS: 5.0 EPSS: 20.26% Publiziert: Referenz: NVD
  32. Microsoft Exchange Server – Remote Code Execution Vulnerability

    CVE-2021-26854 Mittel

    In Microsoft Exchange Server besteht laut Quelle eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.

    CVSS: 6.6 EPSS: 19.57% Publiziert: Referenz: NVD
  33. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  34. Microsoft Exchange Server: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-45500 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Exchange Server erlaubt einem unautorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.1 EPSS: 0.38% Publiziert: Referenz: NVD
  35. Command Injection in Outlook Copilot

    CVE-2026-55145 Mittel

    In Outlook Copilot besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die in einem Befehl verwendet werden (Command Injection). Ein autorisierter Angreifer kann dadurch über das Netzwerk Manipulationen (Tampering) vornehmen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.3 EPSS: 0.37% Publiziert: Referenz: NVD
  36. Microsoft Exchange Server: Server-Side Request Forgery (SSRF)

    CVE-2026-45501 Mittel

    In Microsoft Exchange Server erlaubt eine Server-Side Request Forgery (SSRF) einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  37. AWS CLI – Schlüsselaustausch ohne Authentifizierung in EMR-SSH-Hilfsbefehlen ermöglicht Man-in-the-Middle

    CVE-2026-18654 Mittel

    In den EMR-SSH-Hilfsbefehlen der AWS CLI vor Version 1.45.28 (AWS CLI v2 vor 2.35.3) erfolgt ein Schlüsselaustausch ohne Authentifizierung der Gegenstelle. Dadurch können Man-in-the-Middle-Angreifer laut Quelle SSH-Sitzungen abfangen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: Aktualisierung auf AWS CLI 1.45.28 bzw. AWS CLI v2 2.35.3 oder neuer.

    CVSS: 6.8 EPSS: 0.29% Publiziert: Referenz: NVD
  38. Patool – Path Traversal in safe_extract()

    CVE-2026-29509 Mittel

    Patool vor Version 4.0.5 enthält eine Path-Traversal-Schwachstelle in der Funktion safe_extract() in patoolib/programs/py_tarfile.py, wenn es unter Python vor 3.12 läuft: Die Hilfsfunktion is_within_directory() prüft die Zielpfade beim Entpacken nicht zuverlässig. Ein Angreifer kann mit einem präparierten Archiv Dateien ausserhalb des Zielverzeichnisses ablegen und dabei schützenswerte Informationen offenlegen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD
  39. CVE-2026-61280 – Schwachstelle in Oracle Sales for Handhelds (Komponente Outlook Sync Win 32)

    CVE-2026-61280 Mittel

    Betroffen ist die Komponente Outlook Sync Win 32 des Produkts Oracle Sales for Handhelds aus der Oracle E-Business Suite in den Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar, mit jeweils begrenzten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  40. Keycloak: Schwachstelle im Token-Exchange-Feature bei Google-Workspace-Anmeldung

    CVE-2026-18214 Mittel

    In Keycloak kann die Anmeldung über Google-Konten so konfiguriert werden, dass nur Nutzer aus bestimmten Google-Workspace-Domänen zugelassen werden. Im Token-Exchange-Feature, das diesen Anmeldeweg unterstützt, wurde eine Schwachstelle gefunden. Die vollständige Auswirkung ist in den Quelldaten nicht dokumentiert. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 EPSS: 0.20% Publiziert: Referenz: NVD
  41. Simple Google Calendar Outlook Events Widget (WordPress-Plugin): Server-Side Request Forgery

    CVE-2026-16536 Mittel

    Das WordPress-Plugin Simple Google Calendar Outlook Events Widget validiert vor Version 3.1.0 eine vom Nutzer angegebene URL nicht, bevor eine serverseitige Anfrage ausgeführt wird. Dadurch können nicht authentifizierte Angreifer eine Server-Side-Request-Forgery auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  42. Fehlerhafte Prüfung im k_thread_name_copy()-Systemaufruf

    CVE-2026-10670 Mittel

    Der CONFIG_USERSPACE-Prüfhandler für den Systemaufruf k_thread_name_copy() (z_vrfy_k_thread_name_copy() in kernel/thread.c) ruft k_object_find() auf dem vom Aufrufer übergebenen Thread-Zeiger auf. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Kion Exchange Programs Software – Reflected Cross-Site Scripting

    CVE-2024-7130 Mittel

    In der KION Exchange Programs Software von Kion Computer besteht eine Reflected-Cross-Site-Scripting-Schwachstelle. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  44. NETGEAR Nighthawk RAX-Router: Authentifizierte Command Execution

    CVE-2026-62658 Mittel

    Laut NVD wurde in bestimmten NETGEAR-Nighthawk-RAX-Routern eine Sicherheitslücke entdeckt, die es bereits am Gerät angemeldeten Benutzern erlaubt, nicht autorisierte Befehle oder Code auf dem Router auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  45. NETGEAR DGND3700v1: Unautorisierte Befehle über lokales WLAN

    CVE-2026-15757 Mittel

    Im NETGEAR DGND3700v1 wurde eine Schwachstelle entdeckt, die es einem Angreifer im selben lokalen WLAN-Netzwerk erlaubt, unautorisierte Befehle an das Gerät zu senden. Die Lücke wurde im Rahmen von Tests identifiziert. Ein CVSS-Basiswert sowie ein EPSS-Wert liegen in den Quelldaten derzeit nicht vor.

    Publiziert: Referenz: NVD
  46. Sage XRT Business Exchange – mehrere Cross-Site-Scripting-Schwachstellen

    CVE-2022-34323 Mittel

    In Sage XRT Business Exchange 12.4.302 wurden mehrere XSS-Schwachstellen entdeckt, über die ein authentifizierter Angreifer JavaScript-Code im Browser-Kontext anderer Nutzer ausführen kann. Betroffen sind die Filter- und Anzeigemodell-Funktionen sowie die Benachrichtigungsfunktion, in denen Namen als HTML interpretiert werden (Stored XSS); zusätzlich besteht in der Datei-Download-Funktion eine Self-XSS. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  47. libssh: Out-of-Bounds beim serverseitigen GSSAPI-Schlüsselaustausch (Curve25519)

    CVE-2026-59842 Niedrig

    In libssh wurde eine Schwachstelle beim serverseitigen GSSAPI-Schlüsselaustausch gefunden. Ein vom Client gelieferter Curve25519-Public-Key, der kürzer als die erwartete Länge ist, wird ohne korrekte Längenprüfung kopiert, was zu einem Zugriff ausserhalb der vorgesehenen Grenzen führt. Laut Vektor ist der Angriff über das Netzwerk ohne Authentifizierung möglich, jedoch mit hoher Angriffskomplexität und begrenzter Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 3.7 (Niedrig).

    CVSS: 3.7 EPSS: 0.42% Publiziert: Referenz: NVD
  48. Oracle Siebel CRM: Schwachstelle in Siebel Server Sync for Exchange

    CVE-2026-60357 Niedrig

    Eine Schwachstelle im Produkt Siebel CRM Integration von Oracle Siebel CRM betrifft die Komponente Siebel Server Sync for Exchange. Betroffen sind die Versionen 17.0-26.5. Die Schwachstelle ist schwer auszunutzen, kann aber die Integrität geringfügig beeinträchtigen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.7 EPSS: 0.23% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Exchange Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog