Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 2
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 51 bis 100 von 511
-
Microsoft Outlook – Security Feature Bypass
CVE-2023-35311 Aktiv ausgenutztIn Microsoft Outlook wurde eine Sicherheitslücke entdeckt, die das Umgehen von Sicherheitsfunktionen ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %.
EPSS: 15.52% Publiziert: Referenz: CISA KEV -
Microsoft Project – Remote Code Execution
CVE-2024-38189 Aktiv ausgenutztEine Schwachstelle in Microsoft Project ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-08-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.
EPSS: 8.19% Publiziert: Referenz: CISA KEV -
Kingsoft WPS Office – Path Traversal
CVE-2024-7262 Aktiv ausgenutztIn Kingsoft WPS Office erlaubt eine Path-Traversal-Schwachstelle den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.94% Publiziert: Referenz: CISA KEV -
Microsoft Word Remote Code Execution Vulnerability
CVE-2023-21716 KritischIn Microsoft Word besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
CVSS: 9.8 EPSS: 82.30% Publiziert: Referenz: NVD -
Microsoft Excel Remote Code Execution Vulnerability
CVE-2020-0901 KritischIn Microsoft Excel besteht eine Schwachstelle bei der Verarbeitung von Objekten im Speicher, die ein Angreifer zur Ausführung von beliebigem Code ausnutzen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
CVSS: 9.8 EPSS: 11.56% Publiziert: Referenz: NVD -
Group-Office: unsichere Deserialisierung ermöglicht Remote Code Execution
CVE-2026-34838 KritischGroup-Office ist ein CRM- und Groupware-Werkzeug für Unternehmen. Vor den Versionen 6.8.156, 25.0.90 und 26.0.12 führt eine Schwachstelle im Modell AbstractSettingsCollection beim Laden der Einstellungen zu unsicherer Deserialisierung. Durch Einschleusen eines serialisierten FileCookieJar-Objekts in eine Einstellungszeichenfolge kann ein authentifizierter Angreifer ein beliebiges Schreiben von Dateien erreichen, was direkt zu Remote Code Execution auf dem Server führt. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf Group-Office 6.8.156, 25.0.90 oder 26.0.12 einspielen.
CVSS: 9.9 EPSS: 1.03% Publiziert: Referenz: NVD -
Out-of-bounds Write in Apple iOS, iPadOS und macOS
CVE-2026-43803 KritischEine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD -
CVE-2026-36669 – Unauthentifizierter Datei-Upload in Feng Office
CVE-2026-36669 KritischEine unauthentifizierte Schwachstelle für beliebigen Datei-Upload in ck_upload_handler.php von Feng Office 3.11.13.11 erlaubt entfernten Angreifern, schädliche Dateien (etwa .html) in das web-erreichbare /tmp/-Verzeichnis hochzuladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
CVE-2026-60173 – Oracle BI Publisher (Oracle Analytics)
CVE-2026-60173 KritischIm Produkt Oracle BI Publisher der Oracle Analytics (Komponente BI Platform Security) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 8.2.0.0.0 und 12.2.1.4.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Im Feed sind dazu die überwachten Produktbereiche Microsoft und Oracle (CPU/EBS/PeopleSoft/WebLogic) hinterlegt. Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Apple – Out-of-Bounds-Write-Fehler behoben
CVE-2026-64770 KritischEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Out-of-bounds Write in Apple iOS, iPadOS und macOS
CVE-2026-64769 KritischEine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Staffing Front Office Brazil: Schwachstelle in der Komponente Staffing
CVE-2026-61072 KritischIm Produkt PeopleSoft Enterprise FIN Staffing Front Office Brazil von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Staffing. Betroffen ist die unterstützte Version 9.1. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle BI Publisher (Oracle Analytics) – Web Service API
CVE-2026-60719 KritischIn der Komponente Web Service API des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 8.2.0.0.0, 12.2.1.4.0 und 26.01.0.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.
CVSS: 9.9 EPSS: 0.37% Publiziert: Referenz: NVD -
Link Factory WordPress-Plugin – Backdoor mit REST-API
CVE-2026-15413 KritischDas WordPress-Plugin Link Factory ist selbst eine Backdoor. Es wird als vermeintlicher „Homepage Sentence Publisher“ verbreitet und stellt unter /wp-json/link-factory/v1/ eine vom Betreiber kontrollierte REST-API bereit. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 10.0 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle BI Publisher – Schwachstelle in der Web-Service-API von Oracle Analytics
CVE-2026-71059 KritischIn der Web-Service-API des Oracle-BI-Publisher-Produkts von Oracle Analytics besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die Versionen 8.2.0.0.0 bis 26.1.0.0.0. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD -
WordPress-Plugin Podlove Podcast Publisher: Hochladen beliebiger Dateien
CVE-2026-13001 KritischDas Plugin Podlove Podcast Publisher für WordPress ist für das Hochladen beliebiger Dateien anfällig, weil in der Funktion podlove_handle_cache_files eine Prüfung des Dateityps fehlt. Betroffen sind laut Quelle alle Versionen bis zu einer nicht vollständig bezifferten korrigierten Fassung. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – aus dem Netz ohne Rechte und ohne Nutzerinteraktion ausnutzbar. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
U-Office Force (e-Excellence) – Unsichere Deserialisierung ermöglicht RCE
CVE-2026-3422 KritischU-Office Force von e-Excellence enthält eine Schwachstelle durch unsichere Deserialisierung (Insecure Deserialization). Nicht authentifizierte Angreifer aus der Ferne können durch das Senden manipulierter serialisierter Inhalte beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Graphics Component – Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk
CVE-2025-60724 KritischIn der Microsoft Graphics Component besteht ein Heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Copilot: Command Injection mit Informationsoffenlegung
CVE-2025-59252 KritischEine unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection) in Copilot erlaubt einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Windows GDI+ – Heap-basierter Pufferüberlauf ermöglicht Remotecodeausführung
CVE-2025-53766 KritischIn der Grafikkomponente GDI+ von Windows besteht eine Heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht autorisierter Angreifer kann sie über das Netzwerk ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
The U-Office Force from e-Excellence has an Improper Authentication vulnerability, allowing unauthenticated remote attackers to use a particular API and alter cookies to log in as an administrator.
CVE-2025-2395 KritischSchwachstelle durch unzureichende Authentifizierung in U-Office Force von e-Excellence: Nicht authentifizierte Angreifer aus der Ferne können über eine bestimmte API Cookies verändern und sich als Administrator anmelden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Podlove Podcast Publisher – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2024-52393 KritischIm WordPress-Plugin Podlove Podcast Publisher (podlove-podcasting-plugin-for-wordpress) von Eric Teubert besteht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Betroffen sind Versionen bis einschliesslich 4.1.15. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Podlove Podcast Publisher: CSRF ermöglicht Code Injection
CVE-2024-43984 KritischIm WordPress-Plugin Podlove Podcast Publisher besteht eine Cross-Site-Request- Forgery-Schwachstelle (CSRF), die eine Code Injection ermöglicht. Betroffen sind laut Quelle die Versionen bis einschliesslich 4.1.13. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine bereinigte Plugin-Version.
CVSS: 9.6 Publiziert: Referenz: NVD -
New Cloud MyOffice SDK – SSRF über das MS-WOPI-Protokoll
CVE-2024-47222 KritischDer New Cloud MyOffice SDK Collaborative Editing Server 2.2.2 bis 2.8 erlaubt Server-Side Request Forgery (SSRF) durch Manipulation von Anfragen aus externem Dokumentenspeicher über das MS-WOPI-Protokoll. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
This vulnerability exists in Apex Softcell LD Geo due to missing restrictions for excessive failed authentication attempts on its API based login. A remote attacker could exploit this vulnerability by conducting a brute force attack on login OTP, which could lead to gain unauthorized access to other user accounts.
CVE-2024-47088 KritischIn Apex Softcell LD Geo besteht eine Schwachstelle, weil beim API-basierten Login keine Beschränkung fehlgeschlagener Anmeldeversuche vorgesehen ist. Ein entfernter Angreifer kann das über einen Brute-Force-Angriff auf das Login-OTP ausnutzen und sich so unberechtigten Zugang zu anderen Benutzerkonten verschaffen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Free Law Office Management Software – SQL-Injection in register_case.php
CVE-2024-44430 KritischEine SQL-Injection-Schwachstelle in der Best Free Law Office Management Software v1.0 erlaubt einem Angreifer über eine präparierte Anfrage an die Schnittstelle kortex_lite/control/register_case.php die Ausführung beliebigen Codes und den Zugriff auf sensible Informationen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Avaya IP Office – Remote Code Execution über die Web-Control-Komponente
CVE-2024-4196 KritischIn Avaya IP Office wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt, die eine entfernte Befehls- oder Codeausführung über eine speziell gestaltete Web-Anfrage an die Komponente Web Control ermöglichen könnte. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 11.1.3.1 oder neuer.
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2024-4197 – Avaya IP Office: Unrestricted File Upload (One-X)
CVE-2024-4197 KritischIn Avaya IP Office wurde eine Schwachstelle durch uneingeschränkten Datei-Upload entdeckt, die über die One-X-Komponente die Ausführung entfernter Befehle oder von Code ermöglichen kann. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 11.1.3.1 oder neuer aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Oracle BI Publisher – Unauthentifizierte Übernahme über XML Services
CVE-2024-21082 KritischEine Schwachstelle im Oracle BI Publisher (Komponente XML Services) von Oracle Analytics betrifft die Versionen 7.0.0.0.0 und 12.2.1.4.0. Sie ist leicht ausnutzbar und erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, Oracle BI Publisher zu kompromittieren; ein erfolgreicher Angriff kann zur vollständigen Übernahme führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
SQL Injection vulnerability in MyPrestaModules „Product Catalog (CSV, Excel) Import“ (simpleimportproduct) modules for PrestaShop versions 6.5.0 and before, allows attackers to escalate privileges and obtain sensitive information via Send::__construct() and importProducts::_addDataToDb methods.
CVE-2024-25847 KritischEine SQL-Injection-Schwachstelle im Modul Product Catalog (CSV, Excel) Import (simpleimportproduct) von MyPrestaModules für PrestaShop-Versionen 6.5.0 und früher erlaubt es Angreifern, über die Methoden Send::__construct() und importProducts::_addDataToDb Berechtigungen auszuweiten und sensible Informationen zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
PrestaShop simpleimportproduct – Gast kann .php-Dateien hochladen
CVE-2024-25846 KritischIm Modul „Product Catalog (CSV, Excel) Import" (simpleimportproduct) bis einschliesslich Version 6.7.0 von MyPrestaModules für PrestaShop kann ein Gast Dateien mit der Endung .php hochladen. Dies eröffnet einen Weg zur Ausführung von Schadcode auf dem Server. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
SQL-Injection in Tongda OA
CVE-2024-25320 KritischIn Tongda OA v2017 bis v11.9 wurde über den Parameter $AFF_ID in /affair/delete.php eine SQL-Injection-Schwachstelle entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung
CVE-2023-44208 KritischAufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
PrestaShop-Modul SimpleImportProduct – SQL-Injektion über den Parameter key
CVE-2023-39675 KritischDas PrestaShop-Modul SimpleImportProduct in Version 6.2.9 enthält eine SQL-Injektions-Schwachstelle über den Parameter key in send.php. Ein Angreifer kann darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Unbeschraenkter Datei-Upload in e-Excellence U-Office Force
CVE-2023-32757 KritischDie Datei-Upload-Funktion von e-Excellence U-Office Force beschraenkt den Upload von Dateien mit gefährlichem Typ nicht. Ein nicht authentifizierter Angreifer aus der Ferne kann ohne Anmeldung am Dienst beliebige Dateien hochladen, um beliebige Befehle auszuführen oder den Dienst zu stören. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mitel MiVoice Office 400: Command Injection im SMB Controller
CVE-2023-39293 KritischIm Mitel MiVoice Office 400 SMB Controller bis Version 1.2.5.23 wurde eine Command-Injection-Schwachstelle festgestellt. Ein boesartiger Akteur könnte dadurch beliebige Befehle im Kontext des Systems ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
SQL-Injection in Mitel MiVoice Office 400 SMB Controller
CVE-2023-39292 KritischIm Mitel MiVoice Office 400 SMB Controller bis Version 1.2.5.23 besteht eine SQL-Injection-Schwachstelle, über die ein Angreifer auf sensible Informationen zugreifen sowie beliebige Datenbank- und Verwaltungsoperationen ausführen kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
eoffice – Beliebiger Datei-Upload ermöglicht Codeausführung
CVE-2023-34798 KritischEine Schwachstelle für beliebigen Datei-Upload in eoffice vor Version 9.5 erlaubt Angreifern die Ausführung beliebigen Codes über das Hochladen einer speziell gestalteten Datei. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 9.5 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Kaspersky – Codeausführung durch Fehler im Datenparser
CVE-2022-27534 KritischKaspersky-Antivirenprodukte für Privatanwender und Kaspersky Endpoint Security mit Antiviren-Datenbanken, die vor dem 12. März 2022 veröffentlicht wurden, enthielten einen Fehler in einem Datenparsing-Modul, der einem Angreifer potenziell die Ausführung beliebigen Codes erlaubte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Der Fix wurde laut Hersteller automatisch über die Datenbank-Updates ausgeliefert.
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Outlook: Remote Code Execution
CVE-2024-21378 HochIn Microsoft Outlook besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 11.06% Publiziert: Referenz: NVD -
Microsoft Outlook – Remotecodeausführung
CVE-2024-30103 HochIn Microsoft Outlook besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein erfolgreicher Angriff kann zur Ausführung von Schadcode im Kontext des betroffenen Systems führen. Es wird empfohlen, die bereitgestellten Microsoft-Sicherheitsupdates einzuspielen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 3.45% Publiziert: Referenz: NVD -
Windows GDI – Stack-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation
CVE-2026-50387 HochIn Windows GDI besteht ein Stack-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. Betroffen sind laut Zuordnung Microsoft Windows sowie Microsoft 365/Dynamics und Microsoft Office. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.
CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD -
Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30101)
CVE-2024-30101 HochMicrosoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk bei hoher Angriffskomplexität, erfordert keine Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.5 EPSS: 1.77% Publiziert: Referenz: NVD -
Microsoft Word – Remote-Code-Execution-Schwachstelle
CVE-2024-21379 HochMicrosoft Word ist von einer Remote-Code-Execution-Schwachstelle betroffen. Eine erfolgreiche Ausnutzung erfordert eine Nutzerinteraktion und lokalen Zugriff auf das betroffene System. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 1.72% Publiziert: Referenz: NVD -
CVE-2023-36897 – Spoofing in Visual Studio Tools for Office Runtime
CVE-2023-36897 HochLaut NVD besteht im Visual Studio Tools for Office Runtime eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 8.1 EPSS: 1.70% Publiziert: Referenz: NVD -
Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30104)
CVE-2024-30104 HochMicrosoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal, erfordert keine besonderen Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 7.8 EPSS: 1.53% Publiziert: Referenz: NVD -
Remote-Codeausführung in Microsoft Office
CVE-2024-20673 HochEine Schwachstelle in Microsoft Office ermöglicht Remote-Codeausführung, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 1.19% Publiziert: Referenz: NVD -
Microsoft Outlook: Remote Code Execution Vulnerability
CVE-2023-36895 HochMicrosoft Outlook ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor weist auf lokalen Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R) hin, etwa durch das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 1.04% Publiziert: Referenz: NVD -
Microsoft Excel – Remotecodeausführung
CVE-2023-36896 HochMicrosoft Excel weist laut NVD eine Schwachstelle auf, die eine Remotecodeausführung ermöglicht. Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD -
Microsoft Office Remote Code Execution Vulnerability
CVE-2023-35371 HochEine Schwachstelle in Microsoft Office ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.