1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 11

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 501 bis 511 von 511

  1. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55135 Mittel

    Eine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 4.6 Publiziert: Referenz: NVD
  2. Kaspersky Anti-Virus / Endpoint Security – Denial of Service

    CVE-2021-27223 Mittel

    Ein Modul, das in Kaspersky-Anti-Virus-Produkte für den Heimgebrauch sowie in Kaspersky Endpoint Security eingebunden war, enthielt eine Denial-of-Service-Schwachstelle. Ein lokaler Benutzer konnte durch Ausführen eines speziell gestalteten Binärmoduls einen Windows-Absturz herbeiführen. CVSS-Basiswert: 5.5 (Mittel). Laut Quelle wurde der Fix automatisch ausgeliefert. Empfohlene Massnahme: sicherstellen, dass die automatische Aktualisierung angewendet wurde.

    CVSS: 5.5 Publiziert: Referenz: NVD
  3. Kaspersky – Abschalten von Schutzfunktionen über die Web-Protection-Komponente

    CVE-2019-15686 Mittel

    In der Web-Protection-Komponente von Kaspersky Anti-Virus, Internet Security, Total Security, Free Anti-Virus, Small Office Security und Security Cloud bis 2020 kann ein Angreifer aus der Ferne verschiedene Virenschutz-Funktionen deaktivieren. Möglich sind Denial of Service und die Umgehung von Schutzmechanismen. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  4. Kaspersky-Produkte – Umgehung der Web-Schutzkomponente

    CVE-2019-15685 Mittel

    In der Web-Schutzkomponente mehrerer Kaspersky-Produkte – darunter Kaspersky Anti-Virus, Internet Security, Total Security, Free Anti-Virus, Small Office Security und Security Cloud bis 2020 – konnte ein Angreifer aus der Ferne Sicherheitsfunktionen wie den privaten Browser-Modus und den Anti-Banner deaktivieren. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 4.3 Publiziert: Referenz: NVD
  5. Kaspersky-Produkte: Informationsoffenlegung über die Web-Schutzkomponente

    CVE-2019-15687 Mittel

    In mehreren Kaspersky-Produkten (Anti-Virus, Internet Security, Total Security, Free Anti-Virus, Small Office Security und Security Cloud bis 2020) war die Web-Schutzkomponente anfällig für die Offenlegung verschiedener Systeminformationen des Benutzers aus der Ferne, etwa Windows-Version, Produktversion und eindeutige Host-Kennung. CVSS-Basiswert: 6.5 (Mittel). Betroffen sind Kaspersky und Microsoft (Office) als Umgebung, in der die Komponente eingesetzt wird.

    CVSS: 6.5 Publiziert: Referenz: NVD
  6. Unzureichende Warnung der Web-Schutzkomponente in Kaspersky-Produkten

    CVE-2019-15688 Mittel

    In Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security und Kaspersky Security Cloud bis 2020 informierte die Web-Schutzkomponente den Benutzer nicht ausreichend über die Gefahr einer Weiterleitung auf eine nicht vertrauenswürdige Website. Dadurch liess sich der Schutz umgehen. Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 6.1 (Mittel).

    CVSS: 6.1 Publiziert: Referenz: NVD
  7. Informationsoffenlegung der Produkt-ID in Kaspersky-Produkten

    CVE-2019-8286 Mittel

    In Kaspersky Anti-Virus, Kaspersky Internet Security und Kaspersky Total Security bis Version 2019 könnte über das Erzwingen des Besuchs einer speziell präparierten Webseite – etwa durch Klick auf einen Phishing-Link – die eindeutige Produkt-ID offengelegt werden. Laut Quelle hat die Schwachstelle einen CVSS-v3.0-Basiswert von 2.6. Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  8. Microsoft Excel: Out-of-bounds-Read (lokale Informationspreisgabe)

    CVE-2026-45455 Niedrig

    Ein Out-of-bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Preisgabe von Informationen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.

    CVSS: 3.3 EPSS: 0.63% Publiziert: Referenz: NVD
  9. Microsoft Office: Out-of-Bounds-Read mit Informationsoffenlegung

    CVE-2026-45485 Niedrig

    Ein Out-of-Bounds-Read in Microsoft Office ermöglicht einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.3 EPSS: 0.44% Publiziert: Referenz: NVD
  10. Microsoft Office Excel: Umgehung eines Sicherheitsmechanismus

    CVE-2026-45459 Niedrig

    In Microsoft Office Excel erlaubt ein Versagen eines Schutzmechanismus einem nicht autorisierten Angreifer, lokal ein Sicherheitsmerkmal zu umgehen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Microsoft-Sicherheitsupdates einspielen.

    CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD
  11. Microsoft Office Word: Heap-Pufferüberlauf mit Informationsoffenlegung

    CVE-2026-45466 Niedrig

    Ein Heap-basierter Pufferüberlauf in Microsoft Office Word erlaubt einem nicht berechtigten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog