Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 11
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 501 bis 511 von 511
-
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55135 MittelEine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 4.6 Publiziert: Referenz: NVD -
Kaspersky Anti-Virus / Endpoint Security – Denial of Service
CVE-2021-27223 MittelEin Modul, das in Kaspersky-Anti-Virus-Produkte für den Heimgebrauch sowie in Kaspersky Endpoint Security eingebunden war, enthielt eine Denial-of-Service-Schwachstelle. Ein lokaler Benutzer konnte durch Ausführen eines speziell gestalteten Binärmoduls einen Windows-Absturz herbeiführen. CVSS-Basiswert: 5.5 (Mittel). Laut Quelle wurde der Fix automatisch ausgeliefert. Empfohlene Massnahme: sicherstellen, dass die automatische Aktualisierung angewendet wurde.
CVSS: 5.5 Publiziert: Referenz: NVD -
Kaspersky – Abschalten von Schutzfunktionen über die Web-Protection-Komponente
CVE-2019-15686 MittelIn der Web-Protection-Komponente von Kaspersky Anti-Virus, Internet Security, Total Security, Free Anti-Virus, Small Office Security und Security Cloud bis 2020 kann ein Angreifer aus der Ferne verschiedene Virenschutz-Funktionen deaktivieren. Möglich sind Denial of Service und die Umgehung von Schutzmechanismen. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Kaspersky-Produkte – Umgehung der Web-Schutzkomponente
CVE-2019-15685 MittelIn der Web-Schutzkomponente mehrerer Kaspersky-Produkte – darunter Kaspersky Anti-Virus, Internet Security, Total Security, Free Anti-Virus, Small Office Security und Security Cloud bis 2020 – konnte ein Angreifer aus der Ferne Sicherheitsfunktionen wie den privaten Browser-Modus und den Anti-Banner deaktivieren. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
Kaspersky-Produkte: Informationsoffenlegung über die Web-Schutzkomponente
CVE-2019-15687 MittelIn mehreren Kaspersky-Produkten (Anti-Virus, Internet Security, Total Security, Free Anti-Virus, Small Office Security und Security Cloud bis 2020) war die Web-Schutzkomponente anfällig für die Offenlegung verschiedener Systeminformationen des Benutzers aus der Ferne, etwa Windows-Version, Produktversion und eindeutige Host-Kennung. CVSS-Basiswert: 6.5 (Mittel). Betroffen sind Kaspersky und Microsoft (Office) als Umgebung, in der die Komponente eingesetzt wird.
CVSS: 6.5 Publiziert: Referenz: NVD -
Unzureichende Warnung der Web-Schutzkomponente in Kaspersky-Produkten
CVE-2019-15688 MittelIn Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security und Kaspersky Security Cloud bis 2020 informierte die Web-Schutzkomponente den Benutzer nicht ausreichend über die Gefahr einer Weiterleitung auf eine nicht vertrauenswürdige Website. Dadurch liess sich der Schutz umgehen. Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 Publiziert: Referenz: NVD -
Informationsoffenlegung der Produkt-ID in Kaspersky-Produkten
CVE-2019-8286 MittelIn Kaspersky Anti-Virus, Kaspersky Internet Security und Kaspersky Total Security bis Version 2019 könnte über das Erzwingen des Besuchs einer speziell präparierten Webseite – etwa durch Klick auf einen Phishing-Link – die eindeutige Produkt-ID offengelegt werden. Laut Quelle hat die Schwachstelle einen CVSS-v3.0-Basiswert von 2.6. Betroffen sind Produkte von Kaspersky. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Microsoft Excel: Out-of-bounds-Read (lokale Informationspreisgabe)
CVE-2026-45455 NiedrigEin Out-of-bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Preisgabe von Informationen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.
CVSS: 3.3 EPSS: 0.63% Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read mit Informationsoffenlegung
CVE-2026-45485 NiedrigEin Out-of-Bounds-Read in Microsoft Office ermöglicht einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.3 EPSS: 0.44% Publiziert: Referenz: NVD -
Microsoft Office Excel: Umgehung eines Sicherheitsmechanismus
CVE-2026-45459 NiedrigIn Microsoft Office Excel erlaubt ein Versagen eines Schutzmechanismus einem nicht autorisierten Angreifer, lokal ein Sicherheitsmerkmal zu umgehen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Microsoft-Sicherheitsupdates einspielen.
CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD -
Microsoft Office Word: Heap-Pufferüberlauf mit Informationsoffenlegung
CVE-2026-45466 NiedrigEin Heap-basierter Pufferüberlauf in Microsoft Office Word erlaubt einem nicht berechtigten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.3 EPSS: 0.37% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.