1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook)

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS“. xonatec überwacht Microsoft Office (Word/Excel/PowerPoint/Outlook) laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 1 bis 50 von 511

  1. Microsoft Outlook – Remote Code Execution

    CVE-2024-21413 Kritisch Aktiv ausgenutzt

    In Microsoft Outlook ermöglicht eine fehlerhafte Eingabevalidierung einem Angreifer die Remote-Code-Ausführung. Betroffen sind laut Zuordnung Microsoft, Microsoft 365/Dynamics. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.7 %.

    CVSS: 9.8 EPSS: 94.66% Publiziert: Referenz: CISA KEV
  2. Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE)

    CVE-2026-50522 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-22. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates zeitnah einspielen.

    CVSS: 9.8 EPSS: 84.61% Publiziert: Referenz: CISA KEV
  3. Microsoft Office SharePoint – Umgehung eines Sicherheitsmerkmals durch schwache Authentifizierung

    CVE-2026-55040 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt eine schwache Authentifizierung einem nicht autorisierten Angreifer, ein Sicherheitsmerkmal über das Netzwerk zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 39.7 %.

    CVSS: 9.1 EPSS: 39.65% Publiziert: Referenz: CISA KEV
  4. Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung

    CVE-2026-58644 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 9.8 EPSS: 15.87% Publiziert: Referenz: NVD
  5. Microsoft Excel Security Feature Bypass

    CVE-2021-42292 Hoch Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft Excel ermöglicht das Umgehen von Sicherheitsfunktionen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.0 %.

    CVSS: 7.8 EPSS: 43.00% Publiziert: Referenz: CISA KEV
  6. Microsoft Office Publisher Security Feature Bypass

    CVE-2023-21715 Hoch Aktiv ausgenutzt

    In Microsoft Office Publisher besteht eine Schwachstelle, die das Umgehen von Sicherheitsfunktionen ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.0 %.

    CVSS: 7.3 EPSS: 12.01% Publiziert: Referenz: CISA KEV
  7. Microsoft Office Access Connectivity Engine – Remote Code Execution

    CVE-2021-38646 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Microsoft Office Access Connectivity Engine ermöglicht die Remotecodeausführung. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    CVSS: 7.8 EPSS: 7.99% Publiziert: Referenz: CISA KEV
  8. Microsoft Office Remote Code Execution Vulnerability

    CVE-2021-27059 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht die Remote-Ausführung von Schadcode. CVSS-Basiswert: 7.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.

    CVSS: 7.6 EPSS: 6.08% Publiziert: Referenz: CISA KEV
  9. Microsoft Publisher – Protection Mechanism Failure

    CVE-2024-38226 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Publisher versagt beim Schutzmechanismus und kann von Angreifern missbraucht werden, um Sicherheitswarnungen beim Öffnen manipulierter Dateien zu umgehen. CVSS-Basiswert: 7.3 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    CVSS: 7.3 EPSS: 2.67% Publiziert: Referenz: CISA KEV
  10. Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben

    CVE-2026-21514 Hoch Aktiv ausgenutzt

    In Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV
  11. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  12. Microsoft MSCOMCTL.OCX Remote Code Execution

    CVE-2012-0158 Aktiv ausgenutzt Ransomware

    Eine Sicherheitslücke in der Microsoft-Komponente MSCOMCTL.OCX ermöglicht Remote Code Execution. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  13. Microsoft Office – Memory Corruption Vulnerability

    CVE-2017-11882 Aktiv ausgenutzt Ransomware

    In Microsoft Office wurde eine Speicherkorruptions-Schwachstelle entdeckt, die zur Ausführung von beliebigem Code missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  14. Microsoft Office und WordPad – Remote Code Execution

    CVE-2017-0199 Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in Microsoft Office und WordPad ermöglicht Remote Code Execution auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Publiziert: Referenz: CISA KEV
  15. Microsoft Office – Memory Corruption

    CVE-2015-1641 Aktiv ausgenutzt

    In Microsoft Office ermöglicht eine Speicherkorruption beim Öffnen präparierter Dokumente die Ausführung von beliebigem Code. Betroffen sind auch Microsoft Exchange und SharePoint. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.76% Publiziert: Referenz: CISA KEV
  16. Microsoft Office – Memory Corruption

    CVE-2018-0798 Aktiv ausgenutzt

    Eine Memory-Corruption-Schwachstelle in Microsoft Office kann von Angreifern ausgenutzt werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.1 %.

    EPSS: 95.12% Publiziert: Referenz: CISA KEV
  17. Microsoft Office Memory Corruption Vulnerability

    CVE-2018-0802 Aktiv ausgenutzt Ransomware

    Eine Speicherkorruptions-Schwachstelle in Microsoft Office ermöglicht Angreifern die Ausführung von schädlichem Code. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.

    EPSS: 93.29% Publiziert: Referenz: CISA KEV
  18. Oracle BI Publisher Unauthorized Access Vulnerability

    CVE-2019-2616 Aktiv ausgenutzt

    In Oracle BI Publisher wurde eine Schwachstelle mit unbefugtem Zugriff identifiziert. Betroffen ist laut Zuordnung Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.

    EPSS: 92.18% Publiziert: Referenz: CISA KEV
  19. Microsoft Office – Remote Code Execution

    CVE-2017-8570 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von Remote-Code durch präparierte Dokumente. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.9 %.

    EPSS: 89.89% Publiziert: Referenz: CISA KEV
  20. Microsoft Office Stack-based Buffer Overflow

    CVE-2010-3333 Aktiv ausgenutzt

    In Microsoft Office wurde eine Stack-basierte Buffer-Overflow-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.5 %.

    EPSS: 89.50% Publiziert: Referenz: CISA KEV
  21. Microsoft Office – Malformed EPS File Vulnerability

    CVE-2015-2545 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office beim Verarbeiten fehlerhafter EPS-Dateien kann ausgenutzt werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.

    EPSS: 86.05% Publiziert: Referenz: CISA KEV
  22. Microsoft Excel – Featheader Record Memory Corruption

    CVE-2009-3129 Aktiv ausgenutzt

    In Microsoft Excel wurde eine Speicherbeschädigungsschwachstelle im Featheader-Record identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.7 %.

    EPSS: 85.73% Publiziert: Referenz: CISA KEV
  23. Microsoft Graphics Component – Memory Corruption

    CVE-2013-3906 Aktiv ausgenutzt

    In der Grafikkomponente von Microsoft (unter anderem in Office und Windows) ermöglicht eine Speicherkorruption beim Verarbeiten präparierter Bilddateien die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.

    EPSS: 84.97% Publiziert: Referenz: CISA KEV
  24. Microsoft XML Core Services – Memory Corruption

    CVE-2012-1889 Aktiv ausgenutzt

    In Microsoft XML Core Services wurde eine Speicherkorruptions-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.

    EPSS: 83.64% Publiziert: Referenz: CISA KEV
  25. Microsoft Office – Buffer Overflow Vulnerability

    CVE-2013-1331 Aktiv ausgenutzt

    Microsoft Office weist eine Pufferüberlauf-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.9 %.

    EPSS: 81.88% Publiziert: Referenz: CISA KEV
  26. Microsoft Office – Remote Code Execution

    CVE-2017-11826 Aktiv ausgenutzt

    In Microsoft Office wurde eine Schwachstelle zur Remote-Code-Ausführung identifiziert, die Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.

    EPSS: 81.45% Publiziert: Referenz: CISA KEV
  27. Microsoft Office – Remote Code Execution

    CVE-2017-0262 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht Remote Code Execution auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.0 %.

    EPSS: 81.01% Publiziert: Referenz: CISA KEV
  28. Microsoft Office – Use-After-Free

    CVE-2017-0261 Aktiv ausgenutzt

    Eine Use-After-Free-Schwachstelle in Microsoft Office ermöglicht Angriffe auf betroffene Systeme. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.1 %.

    EPSS: 78.13% Publiziert: Referenz: CISA KEV
  29. Microsoft Office – Umgehung einer Sicherheitsfunktion

    CVE-2026-21509 Aktiv ausgenutzt

    In Microsoft Office erlaubt eine Schwachstelle die Umgehung einer Sicherheitsfunktion (Security Feature Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.6 %.

    EPSS: 72.55% Publiziert: Referenz: CISA KEV
  30. Microsoft Office MSCOMCTL.OCX – Remote Code Execution

    CVE-2012-1856 Aktiv ausgenutzt

    In der Microsoft-Office-Komponente MSCOMCTL.OCX wurde eine Schwachstelle zur Remote-Code-Ausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.2 %.

    EPSS: 72.22% Publiziert: Referenz: CISA KEV
  31. Microsoft Office PowerPoint Code Injection

    CVE-2009-0556 Aktiv ausgenutzt

    Eine Code-Injection-Schwachstelle in Microsoft Office PowerPoint ermöglicht die Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-01-07. Ausnutzungswahrscheinlichkeit (EPSS): 67.5 %.

    EPSS: 67.54% Publiziert: Referenz: CISA KEV
  32. Microsoft PowerPoint Buffer Overflow Vulnerability

    CVE-2010-2572 Aktiv ausgenutzt

    Ein Buffer-Overflow in Microsoft PowerPoint ermöglicht Angreifern die Ausführung von Schadcode über manipulierte Dateien. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 62.6 %.

    EPSS: 62.60% Publiziert: Referenz: CISA KEV
  33. Microsoft Office Outlook – Security Feature Bypass

    CVE-2017-11774 Aktiv ausgenutzt

    In Microsoft Office Outlook wurde eine Schwachstelle zur Umgehung von Sicherheitsfunktionen entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 59.9 %.

    EPSS: 59.89% Publiziert: Referenz: CISA KEV
  34. Microsoft Office Object Record Corruption

    CVE-2009-0557 Aktiv ausgenutzt

    Eine Schwachstelle durch fehlerhafte Verarbeitung von Object Records in Microsoft Office ermöglicht die Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.6 %.

    EPSS: 58.55% Publiziert: Referenz: CISA KEV
  35. Microsoft Office Security Feature Bypass Vulnerability

    CVE-2016-7262 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht die Umgehung von Sicherheitsfunktionen (Security Feature Bypass). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 57.9 %.

    EPSS: 57.86% Publiziert: Referenz: CISA KEV
  36. Microsoft Office Memory Corruption Vulnerability

    CVE-2016-7193 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office führt zu einem Speicherfehler (Memory Corruption), der von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 57.7 %.

    EPSS: 57.70% Publiziert: Referenz: CISA KEV
  37. Microsoft Office Memory Corruption

    CVE-2015-1642 Aktiv ausgenutzt

    Eine Speicherbeschädigungs-Schwachstelle in Microsoft Office ermöglicht Angreifern die Ausnutzung des betroffenen Systems. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.

    EPSS: 53.21% Publiziert: Referenz: CISA KEV
  38. Microsoft MSHTML Remote Code Execution

    CVE-2019-0541 Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft MSHTML ermöglicht Remote Code Execution. Betroffen ist laut Quelldaten Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.

    EPSS: 53.20% Publiziert: Referenz: CISA KEV
  39. Microsoft Word – Remote Code Execution

    CVE-2012-2539 Aktiv ausgenutzt

    In Microsoft Word wurde eine Schwachstelle zur Remote-Code-Ausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.

    EPSS: 53.16% Publiziert: Referenz: CISA KEV
  40. Microsoft Word – Malformed Object Pointer

    CVE-2006-2492 Aktiv ausgenutzt

    In Microsoft Word besteht eine Schwachstelle durch einen fehlerhaften Objektzeiger (Malformed Object Pointer), die beim Öffnen eines präparierten Dokuments die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %.

    EPSS: 48.39% Publiziert: Referenz: CISA KEV
  41. Microsoft IME Japanese Privilege Escalation Vulnerability

    CVE-2014-4077 Aktiv ausgenutzt

    Eine Schwachstelle im Microsoft IME (japanisch) ermöglicht Angreifern eine Privilegieneskalation auf betroffenen Windows-Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 47.7 %.

    EPSS: 47.68% Publiziert: Referenz: CISA KEV
  42. Microsoft Office OLE DLL Side Loading Vulnerability

    CVE-2016-3235 Aktiv ausgenutzt

    In Microsoft Office besteht eine DLL-Side-Loading-Schwachstelle über OLE, die von Angreifern ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.4 %.

    EPSS: 43.43% Publiziert: Referenz: CISA KEV
  43. Microsoft Office Remote Code Execution

    CVE-2009-0238 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office ermöglicht die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.1 %.

    EPSS: 43.06% Publiziert: Referenz: CISA KEV
  44. Microsoft Office Excel Remote Code Execution

    CVE-2007-0671 Aktiv ausgenutzt

    Eine Sicherheitslücke in Microsoft Office Excel ermöglicht die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.1 %.

    EPSS: 42.14% Publiziert: Referenz: CISA KEV
  45. Microsoft PowerPoint – Memory Corruption

    CVE-2015-2424 Aktiv ausgenutzt

    Eine Speicherverwaltungsschwachstelle in Microsoft PowerPoint ermöglicht die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 38.5 %.

    EPSS: 38.50% Publiziert: Referenz: CISA KEV
  46. Microsoft Office – Uninitialized Memory Use

    CVE-2015-1770 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Office führt zur Nutzung von nicht initialisiertem Speicher und kann ausgenutzt werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.1 %.

    EPSS: 35.10% Publiziert: Referenz: CISA KEV
  47. Microsoft Excel – Remote Code Execution

    CVE-2019-1297 Aktiv ausgenutzt

    Eine Remote-Code-Execution-Schwachstelle in Microsoft Excel ermöglicht Angreifern, durch manipulierte Dokumente Schadcode auf betroffenen Systemen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.

    EPSS: 21.80% Publiziert: Referenz: CISA KEV
  48. Microsoft Visual Basic for Applications – Insecure Library Loading

    CVE-2012-1854 Aktiv ausgenutzt

    In Microsoft Visual Basic for Applications wurde eine Schwachstelle durch unsicheres Laden von Bibliotheken (Insecure Library Loading) bekannt. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.0 %. Die EPSS-Einschätzung liegt damit niedrig, die Aufnahme in den KEV-Katalog belegt jedoch eine bereits beobachtete Ausnutzung.

    EPSS: 21.03% Publiziert: Referenz: CISA KEV
  49. Microsoft WordPad – Information Disclosure

    CVE-2023-36563 Aktiv ausgenutzt

    In Microsoft WordPad wurde eine Schwachstelle zur Offenlegung von Informationen entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.7 %.

    EPSS: 20.72% Publiziert: Referenz: CISA KEV
  50. Microsoft Word – Information Disclosure

    CVE-2023-36761 Aktiv ausgenutzt

    In Microsoft Word wurde eine Schwachstelle zur Offenlegung von Informationen identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.0 %.

    EPSS: 18.96% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog