1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 10

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 451 bis 500 von 511

  1. Microsoft Office – Buffer Over-Read ermöglicht lokale Informationsoffenlegung

    CVE-2026-45460 Mittel

    Ein Buffer Over-Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.

    CVSS: 4.7 EPSS: 0.36% Publiziert: Referenz: NVD
  2. Oracle BI Publisher (XML Services): Schwachstelle in mehreren Versionen

    CVE-2026-60673 Mittel

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente XML Services im Produkt Oracle BI Publisher von Oracle Analytics. Betroffen sind die unterstützten Versionen 8.2.0.0.0, 12.2.1.4.0 und 26.01.0.0.0. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  3. WordPress admin-word-count-column: Lesen beliebiger Dateien über Null-Byte-Injection

    CVE-2022-50953 Mittel

    Das WordPress-Plugin admin-word-count-column 2.2 enthält eine Schwachstelle zum Lesen beliebiger Dateien: Nicht authentifizierte Angreifer können über eine Null-Byte-Injection im Pfad-Parameter beliebige Dateien auslesen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das betroffene Plugin aktualisieren oder deaktivieren.

    CVSS: 6.2 EPSS: 0.34% Publiziert: Referenz: NVD
  4. Advanced Contact form 7 DB (WordPress) – unbefugter Datenzugriff

    CVE-2026-0814 Mittel

    Das WordPress-Plugin Advanced Contact form 7 DB erlaubt in allen betroffenen Versionen einen unbefugten Zugriff auf Daten, weil in der Funktion vsz_cf7_export_to_excel eine Berechtigungsprüfung fehlt. Angreifer können darüber exportierte Daten unautorisiert abrufen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.30% Publiziert: Referenz: NVD
  5. CVE-2026-61051 – Schwachstelle in Oracle Concurrent Processing (Komponente BI Publisher Integration)

    CVE-2026-61051 Mittel

    Betroffen ist die Komponente BI Publisher Integration des Produkts Oracle Concurrent Processing aus der Oracle E-Business Suite in den Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar, mit jeweils begrenzten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  6. CVE-2026-61280 – Schwachstelle in Oracle Sales for Handhelds (Komponente Outlook Sync Win 32)

    CVE-2026-61280 Mittel

    Betroffen ist die Komponente Outlook Sync Win 32 des Produkts Oracle Sales for Handhelds aus der Oracle E-Business Suite in den Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar, mit jeweils begrenzten Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  7. Denial of Service in Gophish durch präpariertes Office-Dokument

    CVE-2026-39904 Mittel

    Gophish bis Version 0.12.1 enthält eine Denial-of-Service-Schwachstelle. Authentifizierte Nutzer mit der Rolle User können durch das Hochladen eines präparierten Office-Dokuments als E-Mail-Vorlage den Server-Arbeitsspeicher erschöpfen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD
  8. CryptPad – Umgehung des HTML-Sanitizers in Diffmarked.js

    CVE-2026-26028 Mittel

    CryptPad ist eine Ende-zu-Ende-verschlüsselte kollaborative Office-Suite. In Versionen vor 2026.2.0 lässt sich der HTML-Sanitizer in Diffmarked.js aufgrund unvollständiger Attributfilterung umgehen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 2026.2.0 oder neuer aktualisieren.

    CVSS: 6.1 EPSS: 0.24% Publiziert: Referenz: NVD
  9. pglogical: Ausführung von Message-Payloads mit Anwendungsrechten auf dem Subscriber

    CVE-2026-50736 Mittel

    Der pglogical-Warteschlangenmechanismus dient dazu, Out-of-Band-Befehle wie replizierte DDL-Anweisungen von einem Publisher an einen Subscriber zu übertragen. Laut NVD führt der Subscriber die übertragenen Message-Payloads mit den Rechten der Anwendung aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.19% Publiziert: Referenz: NVD
  10. Simple Google Calendar Outlook Events Widget (WordPress-Plugin): Server-Side Request Forgery

    CVE-2026-16536 Mittel

    Das WordPress-Plugin Simple Google Calendar Outlook Events Widget validiert vor Version 3.1.0 eine vom Nutzer angegebene URL nicht, bevor eine serverseitige Anfrage ausgeführt wird. Dadurch können nicht authentifizierte Angreifer eine Server-Side-Request-Forgery auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  11. ePaperFlip Publisher (WordPress) – Stored XSS über epaperflip_embed-Shortcode

    CVE-2026-7662 Mittel

    Das WordPress-Plugin ePaperFlip Publisher ist in allen Versionen bis einschliesslich 1 für Stored Cross-Site Scripting anfällig. Ursache ist das Attribut publicationid des Shortcodes epaperflip_embed, über das dauerhaft gespeichertes JavaScript eingeschleust werden kann. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Plugin auf eine korrigierte Version aktualisieren, sobald verfügbar.

    CVSS: 6.4 EPSS: 0.19% Publiziert: Referenz: NVD
  12. Linux-Kernel: Rücknahme der DCACHE_WORD_ACCESS-Unterstützung auf s390

    CVE-2026-64369 Mittel

    Im Linux-Kernel wurde auf der Architektur s390 die Unterstützung für DCACHE_WORD_ACCESS zurückgenommen. Laut Quellbeschreibung liest load_unaligned_zeropad() acht Byte von nicht ausgerichteten Adressen und kann dabei Seitengrenzen überschreiten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  13. The Publisher Desk ads.txt (WordPress) – Fehlende Autorisierung

    CVE-2026-39698 Mittel

    Im WordPress-Plugin The Publisher Desk ads.txt (the-publisher-desk-ads-txt) besteht eine Schwachstelle durch fehlende Autorisierung, die falsch konfigurierte Zugriffskontroll-Sicherheitsstufen ausnutzbar macht. Betroffen sind Versionen bis zur genannten Fassung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.16% Publiziert: Referenz: NVD
  14. Word 2 Cash (WordPress): CSRF führt zu Stored Cross-Site Scripting

    CVE-2026-6395 Mittel

    Das WordPress-Plugin Word 2 Cash ist in Versionen bis einschliesslich 0.9.2 für Cross-Site Request Forgery anfällig, die zu Stored Cross-Site Scripting führt. Ursache ist das vollständige Fehlen einer Nonce-Prüfung, wodurch Angreifer über eine präparierte Aktion schädliches Skript hinterlegen können. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Plugin-Version aktualisieren.

    CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD
  15. Rust OneNote File Parser – Absturz durch manipulierte .onetoc2-Datei

    CVE-2026-46671 Mittel

    Rust OneNote File Parser ist ein in Rust implementierter Parser für Microsoft-OneNote-Dateien. Vor Version 1.1.1 kann eine bösartig präparierte .onetoc2-Inhaltsverzeichnisdatei beim Aufruf von Parser::parse_notebook einen Fehler auslösen. Laut CVSS-Vektor ist die Lücke lokal, mit hoher Angriffskomplexität und unter Nutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit in geringem Umfang. CVSS-Basiswert: 4.4 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 1.1.1.

    CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD
  16. Narrative Publisher (WordPress): Ungesicherter Schreibzugriff auf REST-Metafeld

    CVE-2026-16273 Mittel

    Das WordPress-Plugin Narrative Publisher schränkt bis Version 1.0.7 den Schreibzugriff auf ein per REST exponiertes Post-Metafeld nicht ein und escaped den Wert beim Rendern nicht. Dadurch können laut Quelle Nutzer mit Contributor-Rechten und höher den Inhalt manipulieren. CVSS-Basiswert: 4.6 (Mittel).

    CVSS: 4.6 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Apple/Microsoft: Out-of-Bounds-Write-Schwachstelle bei Verarbeitung präparierter Inhalte

    CVE-2026-43744 Mittel

    In iOS, iPadOS, macOS und tvOS besteht eine Out-of-Bounds-Write-Schwachstelle, die durch verbesserte Bounds-Checks behoben wurde. Das Problem ist in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 sowie tvOS 26.6 korrigiert. Laut Produktzuordnung ist neben Apple-Software auch Microsoft Office betroffen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten Versionen aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Event Publisher Output Adapter – unzureichend validierte Protokollierung von Eigenschaften

    CVE-2026-0637 Mittel

    Wird ein Event-Publisher-Ausgabeadapter mit nicht relevanten Eigenschaften konfiguriert, protokollieren die betroffenen Produkte diese Eigenschaften ohne ausreichende Validierung oder Bereinigung; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 4.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 4.4 EPSS: 0.11% Publiziert: Referenz: NVD
  19. Apple – Out-of-Bounds-Write-Fehler behoben (iOS/macOS)

    CVE-2026-64754 Mittel

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  20. Podlove Podcast Publisher (WordPress): Fehlende Nonce-Validierung

    CVE-2026-13729 Mittel

    Das Podlove-Podcast-Publisher-Plugin für WordPress führt vor Version 4.5.3 bei einigen administrativen Erstellungs- und Löschaktionen keine Nonce-Validierung durch. Dadurch können Angreifer betrügerische Datensätze anlegen oder bestehende löschen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.10% Publiziert: Referenz: NVD
  21. Office-Word-MCP-Server – Path Traversal in den Dokument-Tools

    CVE-2026-65695 Mittel

    Der Office-Word-MCP-Server bis einschliesslich Version 1.1.11 enthält in seinen Dokument-Tools eine Path-Traversal-Schwachstelle. Angreifer, die den Dateinamen-Parameter beeinflussen können, sind dadurch in der Lage, beliebige .docx-Dateien zu lesen oder anzulegen. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 Publiziert: Referenz: NVD
  22. Microsoft Office Excel: Heap-based Buffer Overflow ermöglicht Offenlegung von Informationen

    CVE-2026-50678 Mittel

    In Microsoft Office Excel besteht ein Heap-based-Buffer-Overflow, der einem nicht authentifizierten Angreifer nach Nutzerinteraktion lokal die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 6.6 (Mittel).

    CVSS: 6.6 Publiziert: Referenz: NVD
  23. Out-of-Bounds Read in Microsoft Office Excel

    CVE-2026-54988 Mittel

    In Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Informationen offenlegen. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  24. Microsoft Office: Integer-Overflow ermöglicht lokale Offenlegung von Informationen

    CVE-2026-55026 Mittel

    In Microsoft Office besteht eine Integer-Overflow- bzw. Wraparound-Schwachstelle, die einem nicht authentifizierten Angreifer lokal die Offenlegung von Informationen ermöglicht. CVSS-Basiswert: 6.2 (Mittel).

    CVSS: 6.2 Publiziert: Referenz: NVD
  25. Server-Side Request Forgery (SSRF) in Microsoft Office SharePoint

    CVE-2026-55051 Mittel

    In Microsoft Office SharePoint besteht eine Schwachstelle durch Server-Side Request Forgery (SSRF). Ein authentifizierter Angreifer kann dadurch über das Netzwerk vertrauliche Informationen offenlegen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  26. Microsoft Office Excel: Out-of-Bounds-Read ermöglicht Offenlegung von Informationen

    CVE-2026-55054 Mittel

    In Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion des Nutzers. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  27. Microsoft Excel: Out-of-Bounds-Lesezugriff ermöglicht lokale Offenlegung von Informationen

    CVE-2026-55898 Mittel

    In Microsoft Office Excel besteht eine Schwachstelle durch einen Out-of-Bounds-Lesezugriff, die es einem nicht autorisierten Angreifer erlaubt, lokal Informationen offenzulegen. Laut CVSS-Vektor ist für die Ausnutzung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  28. Out-of-Bounds-Lesezugriff in Microsoft Office ermöglicht Offenlegung von Informationen

    CVE-2026-56195 Mittel

    In Microsoft Office ermöglicht ein Lesezugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-Bounds Read) einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Laut CVSS-Vektor ist dafür eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 5.5 Publiziert: Referenz: NVD
  29. Microsoft Office Excel: Untrusted-Pointer-Dereferenzierung offenbart Informationen

    CVE-2026-48580 Mittel

    In Microsoft Office Excel ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer mit lokalem Zugriff, Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  30. Microsoft Office Excel – Out-of-Bounds-Read ermöglicht Informationsoffenlegung

    CVE-2026-50408 Mittel

    In Microsoft Office Excel kann ein Lesezugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Read) einem nicht autorisierten Angreifer erlauben, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  31. Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.

    CVE-2026-55023 Mittel

    In Microsoft Office ermöglicht ein weiterer Out-of-Bounds-Read-Fehler einem nicht autorisierten, lokal agierenden Angreifer, vertrauliche Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion durch den Nutzer. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  32. Microsoft Office: Out-of-Bounds-Read offenbart lokal Informationen

    CVE-2026-55027 Mittel

    In Microsoft Office ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  33. Microsoft Office – Out-of-Bounds-Read ermöglicht Informationsoffenlegung

    CVE-2026-55028 Mittel

    In Microsoft Office kann ein Lesezugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Read) einem nicht autorisierten Angreifer erlauben, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  34. Microsoft Office – Out-of-Bounds Read

    CVE-2026-55035 Mittel

    In Microsoft Office besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht berechtigter Angreifer kann dadurch lokal schützenswerte Informationen offenlegen, sofern ein Opfer zur Interaktion gebracht wird. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  35. Use of uninitialized resource in Microsoft Office allows an unauthorized attacker to disclose information locally.

    CVE-2026-55042 Mittel

    In Microsoft Office kann die Verwendung einer nicht initialisierten Ressource von einem nicht autorisierten, lokal agierenden Angreifer ausgenutzt werden, um vertrauliche Informationen offenzulegen. Voraussetzung ist eine Interaktion durch den Nutzer. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  36. Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen

    CVE-2026-55046 Mittel

    In Microsoft Office Excel ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  37. Microsoft Office – Out-of-Bounds-Read ermöglicht Informationsoffenlegung

    CVE-2026-55047 Mittel

    In Microsoft Office kann ein Lesezugriff ausserhalb des vorgesehenen Speicherbereichs (Out-of-Bounds Read) einem nicht autorisierten Angreifer erlauben, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  38. Microsoft Office Word – Out-of-Bounds Read

    CVE-2026-55050 Mittel

    In Microsoft Office Word besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht berechtigter Angreifer kann dadurch lokal schützenswerte Informationen offenlegen, sofern ein Opfer zur Interaktion (z. B. Öffnen einer präparierten Datei) gebracht wird. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  39. Integer overflow or wraparound in Microsoft Office allows an unauthorized attacker to disclose information locally.

    CVE-2026-55057 Mittel

    In Microsoft Office kann ein Integer-Overflow beziehungsweise Wraparound-Fehler von einem nicht autorisierten, lokal agierenden Angreifer ausgenutzt werden, um vertrauliche Informationen offenzulegen. Die Ausnutzung setzt eine Interaktion durch den Nutzer voraus. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  40. Microsoft Office: Out-of-Bounds-Read offenbart Informationen

    CVE-2026-55121 Mittel

    In Microsoft Office ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  41. Microsoft Office Word – Unzureichende Eingabevalidierung ermöglicht Informationsoffenlegung

    CVE-2026-55124 Mittel

    In Microsoft Office Word erlaubt eine unzureichende Validierung eines bestimmten Eingabetyps einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  42. Microsoft Office Excel – Untrusted Pointer Dereference

    CVE-2026-55138 Mittel

    In Microsoft Office Excel besteht eine fehlerhafte Verarbeitung nicht vertrauenswürdiger Zeiger (Untrusted Pointer Dereference). Ein nicht berechtigter Angreifer kann dadurch lokal schützenswerte Informationen offenlegen, sofern ein Opfer zur Interaktion (z. B. Öffnen einer präparierten Datei) gebracht wird. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  43. Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.

    CVE-2026-55139 Mittel

    In Microsoft Office ermöglicht ein weiterer Out-of-Bounds-Read-Fehler einem nicht autorisierten, lokal agierenden Angreifer, vertrauliche Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion durch den Nutzer. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  44. Microsoft Office Word: Numerischer Truncation-Fehler offenbart Informationen

    CVE-2026-55142 Mittel

    In Microsoft Office Word ermöglicht ein numerischer Truncation-Fehler einem nicht autorisierten Angreifer mit lokalem Zugriff, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  45. Microsoft Office SharePoint – Spoofing durch fehlerhafte Zugriffskontrolle

    CVE-2026-56157 Mittel

    In Microsoft Office SharePoint besteht eine fehlerhafte Zugriffskontrolle. Ein berechtigter Angreifer kann dadurch über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  46. Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.

    CVE-2026-56192 Mittel

    In Microsoft Office ermöglicht ein Out-of-Bounds-Read-Fehler einem nicht autorisierten, lokal agierenden Angreifer, vertrauliche Informationen offenzulegen. Die Ausnutzung erfordert eine Interaktion durch den Nutzer sowie lokalen Zugriff auf das System. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  47. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55016 Mittel

    Eine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 4.6 Publiziert: Referenz: NVD
  48. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55020 Mittel

    In Microsoft Office SharePoint besteht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting). Ein bereits authentifizierter Angreifer kann dies laut Quelldaten über das Netzwerk für Spoofing ausnutzen. CVSS-Basiswert: 4.6 (Mittel).

    CVSS: 4.6 Publiziert: Referenz: NVD
  49. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk

    CVE-2026-55019 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel).

    CVSS: 4.6 Publiziert: Referenz: NVD
  50. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55030 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 4.6 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog