Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 10
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 451 bis 500 von 511
-
Microsoft Office – Buffer Over-Read ermöglicht lokale Informationsoffenlegung
CVE-2026-45460 MittelEin Buffer Over-Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.
CVSS: 4.7 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle BI Publisher (XML Services): Schwachstelle in mehreren Versionen
CVE-2026-60673 MittelEine leicht ausnutzbare Schwachstelle betrifft die Komponente XML Services im Produkt Oracle BI Publisher von Oracle Analytics. Betroffen sind die unterstützten Versionen 8.2.0.0.0, 12.2.1.4.0 und 26.01.0.0.0. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
WordPress admin-word-count-column: Lesen beliebiger Dateien über Null-Byte-Injection
CVE-2022-50953 MittelDas WordPress-Plugin admin-word-count-column 2.2 enthält eine Schwachstelle zum Lesen beliebiger Dateien: Nicht authentifizierte Angreifer können über eine Null-Byte-Injection im Pfad-Parameter beliebige Dateien auslesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das betroffene Plugin aktualisieren oder deaktivieren.
CVSS: 6.2 EPSS: 0.34% Publiziert: Referenz: NVD -
Advanced Contact form 7 DB (WordPress) – unbefugter Datenzugriff
CVE-2026-0814 MittelDas WordPress-Plugin Advanced Contact form 7 DB erlaubt in allen betroffenen Versionen einen unbefugten Zugriff auf Daten, weil in der Funktion vsz_cf7_export_to_excel eine Berechtigungsprüfung fehlt. Angreifer können darüber exportierte Daten unautorisiert abrufen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2026-61051 – Schwachstelle in Oracle Concurrent Processing (Komponente BI Publisher Integration)
CVE-2026-61051 MittelBetroffen ist die Komponente BI Publisher Integration des Produkts Oracle Concurrent Processing aus der Oracle E-Business Suite in den Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar, mit jeweils begrenzten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-61280 – Schwachstelle in Oracle Sales for Handhelds (Komponente Outlook Sync Win 32)
CVE-2026-61280 MittelBetroffen ist die Komponente Outlook Sync Win 32 des Produkts Oracle Sales for Handhelds aus der Oracle E-Business Suite in den Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar, mit jeweils begrenzten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Denial of Service in Gophish durch präpariertes Office-Dokument
CVE-2026-39904 MittelGophish bis Version 0.12.1 enthält eine Denial-of-Service-Schwachstelle. Authentifizierte Nutzer mit der Rolle User können durch das Hochladen eines präparierten Office-Dokuments als E-Mail-Vorlage den Server-Arbeitsspeicher erschöpfen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
CryptPad – Umgehung des HTML-Sanitizers in Diffmarked.js
CVE-2026-26028 MittelCryptPad ist eine Ende-zu-Ende-verschlüsselte kollaborative Office-Suite. In Versionen vor 2026.2.0 lässt sich der HTML-Sanitizer in Diffmarked.js aufgrund unvollständiger Attributfilterung umgehen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 2026.2.0 oder neuer aktualisieren.
CVSS: 6.1 EPSS: 0.24% Publiziert: Referenz: NVD -
pglogical: Ausführung von Message-Payloads mit Anwendungsrechten auf dem Subscriber
CVE-2026-50736 MittelDer pglogical-Warteschlangenmechanismus dient dazu, Out-of-Band-Befehle wie replizierte DDL-Anweisungen von einem Publisher an einen Subscriber zu übertragen. Laut NVD führt der Subscriber die übertragenen Message-Payloads mit den Rechten der Anwendung aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.19% Publiziert: Referenz: NVD -
Simple Google Calendar Outlook Events Widget (WordPress-Plugin): Server-Side Request Forgery
CVE-2026-16536 MittelDas WordPress-Plugin Simple Google Calendar Outlook Events Widget validiert vor Version 3.1.0 eine vom Nutzer angegebene URL nicht, bevor eine serverseitige Anfrage ausgeführt wird. Dadurch können nicht authentifizierte Angreifer eine Server-Side-Request-Forgery auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD -
ePaperFlip Publisher (WordPress) – Stored XSS über epaperflip_embed-Shortcode
CVE-2026-7662 MittelDas WordPress-Plugin ePaperFlip Publisher ist in allen Versionen bis einschliesslich 1 für Stored Cross-Site Scripting anfällig. Ursache ist das Attribut publicationid des Shortcodes epaperflip_embed, über das dauerhaft gespeichertes JavaScript eingeschleust werden kann. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Plugin auf eine korrigierte Version aktualisieren, sobald verfügbar.
CVSS: 6.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Rücknahme der DCACHE_WORD_ACCESS-Unterstützung auf s390
CVE-2026-64369 MittelIm Linux-Kernel wurde auf der Architektur s390 die Unterstützung für DCACHE_WORD_ACCESS zurückgenommen. Laut Quellbeschreibung liest load_unaligned_zeropad() acht Byte von nicht ausgerichteten Adressen und kann dabei Seitengrenzen überschreiten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
The Publisher Desk ads.txt (WordPress) – Fehlende Autorisierung
CVE-2026-39698 MittelIm WordPress-Plugin The Publisher Desk ads.txt (the-publisher-desk-ads-txt) besteht eine Schwachstelle durch fehlende Autorisierung, die falsch konfigurierte Zugriffskontroll-Sicherheitsstufen ausnutzbar macht. Betroffen sind Versionen bis zur genannten Fassung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Word 2 Cash (WordPress): CSRF führt zu Stored Cross-Site Scripting
CVE-2026-6395 MittelDas WordPress-Plugin Word 2 Cash ist in Versionen bis einschliesslich 0.9.2 für Cross-Site Request Forgery anfällig, die zu Stored Cross-Site Scripting führt. Ursache ist das vollständige Fehlen einer Nonce-Prüfung, wodurch Angreifer über eine präparierte Aktion schädliches Skript hinterlegen können. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Plugin-Version aktualisieren.
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Rust OneNote File Parser – Absturz durch manipulierte .onetoc2-Datei
CVE-2026-46671 MittelRust OneNote File Parser ist ein in Rust implementierter Parser für Microsoft-OneNote-Dateien. Vor Version 1.1.1 kann eine bösartig präparierte .onetoc2-Inhaltsverzeichnisdatei beim Aufruf von Parser::parse_notebook einen Fehler auslösen. Laut CVSS-Vektor ist die Lücke lokal, mit hoher Angriffskomplexität und unter Nutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit in geringem Umfang. CVSS-Basiswert: 4.4 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 1.1.1.
CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Narrative Publisher (WordPress): Ungesicherter Schreibzugriff auf REST-Metafeld
CVE-2026-16273 MittelDas WordPress-Plugin Narrative Publisher schränkt bis Version 1.0.7 den Schreibzugriff auf ein per REST exponiertes Post-Metafeld nicht ein und escaped den Wert beim Rendern nicht. Dadurch können laut Quelle Nutzer mit Contributor-Rechten und höher den Inhalt manipulieren. CVSS-Basiswert: 4.6 (Mittel).
CVSS: 4.6 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple/Microsoft: Out-of-Bounds-Write-Schwachstelle bei Verarbeitung präparierter Inhalte
CVE-2026-43744 MittelIn iOS, iPadOS, macOS und tvOS besteht eine Out-of-Bounds-Write-Schwachstelle, die durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie tvOS 26.6 korrigiert. Laut Produktzuordnung ist neben Apple-Software auch Microsoft Office betroffen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Event Publisher Output Adapter – unzureichend validierte Protokollierung von Eigenschaften
CVE-2026-0637 MittelWird ein Event-Publisher-Ausgabeadapter mit nicht relevanten Eigenschaften konfiguriert, protokollieren die betroffenen Produkte diese Eigenschaften ohne ausreichende Validierung oder Bereinigung; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 4.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 4.4 EPSS: 0.11% Publiziert: Referenz: NVD -
Apple – Out-of-Bounds-Write-Fehler behoben (iOS/macOS)
CVE-2026-64754 MittelEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Podlove Podcast Publisher (WordPress): Fehlende Nonce-Validierung
CVE-2026-13729 MittelDas Podlove-Podcast-Publisher-Plugin für WordPress führt vor Version 4.5.3 bei einigen administrativen Erstellungs- und Löschaktionen keine Nonce-Validierung durch. Dadurch können Angreifer betrügerische Datensätze anlegen oder bestehende löschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Office-Word-MCP-Server – Path Traversal in den Dokument-Tools
CVE-2026-65695 MittelDer Office-Word-MCP-Server bis einschliesslich Version 1.1.11 enthält in seinen Dokument-Tools eine Path-Traversal-Schwachstelle. Angreifer, die den Dateinamen-Parameter beeinflussen können, sind dadurch in der Lage, beliebige .docx-Dateien zu lesen oder anzulegen. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-based Buffer Overflow ermöglicht Offenlegung von Informationen
CVE-2026-50678 MittelIn Microsoft Office Excel besteht ein Heap-based-Buffer-Overflow, der einem nicht authentifizierten Angreifer nach Nutzerinteraktion lokal die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 6.6 (Mittel).
CVSS: 6.6 Publiziert: Referenz: NVD -
Out-of-Bounds Read in Microsoft Office Excel
CVE-2026-54988 MittelIn Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Informationen offenlegen. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
Microsoft Office: Integer-Overflow ermöglicht lokale Offenlegung von Informationen
CVE-2026-55026 MittelIn Microsoft Office besteht eine Integer-Overflow- bzw. Wraparound-Schwachstelle, die einem nicht authentifizierten Angreifer lokal die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 6.2 (Mittel).
CVSS: 6.2 Publiziert: Referenz: NVD -
Server-Side Request Forgery (SSRF) in Microsoft Office SharePoint
CVE-2026-55051 MittelIn Microsoft Office SharePoint besteht eine Schwachstelle durch Server-Side Request Forgery (SSRF). Ein authentifizierter Angreifer kann dadurch über das Netzwerk vertrauliche Informationen offenlegen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht Offenlegung von Informationen
CVE-2026-55054 MittelIn Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
Microsoft Excel: Out-of-Bounds-Lesezugriff ermöglicht lokale Offenlegung von Informationen
CVE-2026-55898 MittelIn Microsoft Office Excel besteht eine Schwachstelle durch einen Out-of-Bounds-Lesezugriff, die es einem nicht autorisierten Angreifer erlaubt, lokal Informationen offenzulegen. Laut CVSS-Vektor ist für die Ausnutzung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
Out-of-Bounds-Lesezugriff in Microsoft Office ermöglicht Offenlegung von Informationen
CVE-2026-56195 MittelIn Microsoft Office ermöglicht ein Lesezugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Read) einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Laut CVSS-Vektor ist dafür eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Excel: Untrusted-Pointer-Dereferenzierung offenbart Informationen
CVE-2026-48580 MittelIn Microsoft Office Excel ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer mit lokalem Zugriff, Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-Bounds-Read ermöglicht Informationsoffenlegung
CVE-2026-50408 MittelIn Microsoft Office Excel kann ein Lesezugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Read) einem nicht autorisierten Angreifer erlauben, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
CVE-2026-55023 MittelIn Microsoft Office ermöglicht ein weiterer Out-of-Bounds-Read-Fehler einem nicht autorisierten, lokal agierenden Angreifer, vertrauliche Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion durch den Nutzer. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read offenbart lokal Informationen
CVE-2026-55027 MittelIn Microsoft Office ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office – Out-of-Bounds-Read ermöglicht Informationsoffenlegung
CVE-2026-55028 MittelIn Microsoft Office kann ein Lesezugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Read) einem nicht autorisierten Angreifer erlauben, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office – Out-of-Bounds Read
CVE-2026-55035 MittelIn Microsoft Office besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht berechtigter Angreifer kann dadurch lokal schützenswerte Informationen offenlegen, sofern ein Opfer zur Interaktion gebracht wird. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Use of uninitialized resource in Microsoft Office allows an unauthorized attacker to disclose information locally.
CVE-2026-55042 MittelIn Microsoft Office kann die Verwendung einer nicht initialisierten Ressource von einem nicht autorisierten, lokal agierenden Angreifer ausgenutzt werden, um vertrauliche Informationen offenzulegen. Voraussetzung ist eine Interaktion durch den Nutzer. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen
CVE-2026-55046 MittelIn Microsoft Office Excel ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office – Out-of-Bounds-Read ermöglicht Informationsoffenlegung
CVE-2026-55047 MittelIn Microsoft Office kann ein Lesezugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Read) einem nicht autorisierten Angreifer erlauben, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Word – Out-of-Bounds Read
CVE-2026-55050 MittelIn Microsoft Office Word besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht berechtigter Angreifer kann dadurch lokal schützenswerte Informationen offenlegen, sofern ein Opfer zur Interaktion (z. B. Öffnen einer präparierten Datei) gebracht wird. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Integer overflow or wraparound in Microsoft Office allows an unauthorized attacker to disclose information locally.
CVE-2026-55057 MittelIn Microsoft Office kann ein Integer-Overflow beziehungsweise Wraparound-Fehler von einem nicht autorisierten, lokal agierenden Angreifer ausgenutzt werden, um vertrauliche Informationen offenzulegen. Die Ausnutzung setzt eine Interaktion durch den Nutzer voraus. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read offenbart Informationen
CVE-2026-55121 MittelIn Microsoft Office ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Word – Unzureichende Eingabevalidierung ermöglicht Informationsoffenlegung
CVE-2026-55124 MittelIn Microsoft Office Word erlaubt eine unzureichende Validierung eines bestimmten Eingabetyps einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Excel – Untrusted Pointer Dereference
CVE-2026-55138 MittelIn Microsoft Office Excel besteht eine fehlerhafte Verarbeitung nicht vertrauenswürdiger Zeiger (Untrusted Pointer Dereference). Ein nicht berechtigter Angreifer kann dadurch lokal schützenswerte Informationen offenlegen, sofern ein Opfer zur Interaktion (z. B. Öffnen einer präparierten Datei) gebracht wird. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
CVE-2026-55139 MittelIn Microsoft Office ermöglicht ein weiterer Out-of-Bounds-Read-Fehler einem nicht autorisierten, lokal agierenden Angreifer, vertrauliche Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion durch den Nutzer. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office Word: Numerischer Truncation-Fehler offenbart Informationen
CVE-2026-55142 MittelIn Microsoft Office Word ermöglicht ein numerischer Truncation-Fehler einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office SharePoint – Spoofing durch fehlerhafte Zugriffskontrolle
CVE-2026-56157 MittelIn Microsoft Office SharePoint besteht eine fehlerhafte Zugriffskontrolle. Ein berechtigter Angreifer kann dadurch über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
CVE-2026-56192 MittelIn Microsoft Office ermöglicht ein Out-of-Bounds-Read-Fehler einem nicht autorisierten, lokal agierenden Angreifer, vertrauliche Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion durch den Nutzer sowie lokalen Zugriff auf das System. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55016 MittelEine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55020 MittelIn Microsoft Office SharePoint besteht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting). Ein bereits authentifizierter Angreifer kann dies laut Quelldaten über das Netzwerk für Spoofing ausnutzen. CVSS-Basiswert: 4.6 (Mittel).
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk
CVE-2026-55019 MittelEine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel).
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55030 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 4.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.