1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 2

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 51 bis 100 von 511

  1. Microsoft Outlook – Security Feature Bypass

    CVE-2023-35311 Aktiv ausgenutzt

    In Microsoft Outlook wurde eine Sicherheitslücke entdeckt, die das Umgehen von Sicherheitsfunktionen ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.5 %.

    EPSS: 15.52% Publiziert: Referenz: CISA KEV
  2. Microsoft Project – Remote Code Execution

    CVE-2024-38189 Aktiv ausgenutzt

    Eine Schwachstelle in Microsoft Project ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-08-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.

    EPSS: 8.19% Publiziert: Referenz: CISA KEV
  3. Kingsoft WPS Office – Path Traversal

    CVE-2024-7262 Aktiv ausgenutzt

    In Kingsoft WPS Office erlaubt eine Path-Traversal-Schwachstelle den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.94% Publiziert: Referenz: CISA KEV
  4. Microsoft Word Remote Code Execution Vulnerability

    CVE-2023-21716 Kritisch

    In Microsoft Word besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.

    CVSS: 9.8 EPSS: 82.30% Publiziert: Referenz: NVD
  5. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2020-0901 Kritisch

    In Microsoft Excel besteht eine Schwachstelle bei der Verarbeitung von Objekten im Speicher, die ein Angreifer zur Ausführung von beliebigem Code ausnutzen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    CVSS: 9.8 EPSS: 11.56% Publiziert: Referenz: NVD
  6. Group-Office: unsichere Deserialisierung ermöglicht Remote Code Execution

    CVE-2026-34838 Kritisch

    Group-Office ist ein CRM- und Groupware-Werkzeug für Unternehmen. Vor den Versionen 6.8.156, 25.0.90 und 26.0.12 führt eine Schwachstelle im Modell AbstractSettingsCollection beim Laden der Einstellungen zu unsicherer Deserialisierung. Durch Einschleusen eines serialisierten FileCookieJar-Objekts in eine Einstellungszeichenfolge kann ein authentifizierter Angreifer ein beliebiges Schreiben von Dateien erreichen, was direkt zu Remote Code Execution auf dem Server führt. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf Group-Office 6.8.156, 25.0.90 oder 26.0.12 einspielen.

    CVSS: 9.9 EPSS: 1.03% Publiziert: Referenz: NVD
  7. Out-of-bounds Write in Apple iOS, iPadOS und macOS

    CVE-2026-43803 Kritisch

    Eine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6, tvOS vor 26.6 und visionOS. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD
  8. CVE-2026-36669 – Unauthentifizierter Datei-Upload in Feng Office

    CVE-2026-36669 Kritisch

    Eine unauthentifizierte Schwachstelle für beliebigen Datei-Upload in ck_upload_handler.php von Feng Office 3.11.13.11 erlaubt entfernten Angreifern, schädliche Dateien (etwa .html) in das web-erreichbare /tmp/-Verzeichnis hochzuladen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD
  9. CVE-2026-60173 – Oracle BI Publisher (Oracle Analytics)

    CVE-2026-60173 Kritisch

    Im Produkt Oracle BI Publisher der Oracle Analytics (Komponente BI Platform Security) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 8.2.0.0.0 und 12.2.1.4.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Im Feed sind dazu die überwachten Produktbereiche Microsoft und Oracle (CPU/EBS/PeopleSoft/WebLogic) hinterlegt. Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  10. Apple – Out-of-Bounds-Write-Fehler behoben

    CVE-2026-64770 Kritisch

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  11. Out-of-bounds Write in Apple iOS, iPadOS und macOS

    CVE-2026-64769 Kritisch

    Eine Out-of-bounds-Write-Schwachstelle wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind laut Hersteller iOS und iPadOS vor Version 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8 und macOS Tahoe vor 26.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die genannten Apple-Betriebssysteme auf die fehlerbereinigten Versionen aktualisieren.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  12. Oracle PeopleSoft FIN Staffing Front Office Brazil: Schwachstelle in der Komponente Staffing

    CVE-2026-61072 Kritisch

    Im Produkt PeopleSoft Enterprise FIN Staffing Front Office Brazil von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Staffing. Betroffen ist die unterstützte Version 9.1. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  13. Oracle BI Publisher (Oracle Analytics) – Web Service API

    CVE-2026-60719 Kritisch

    In der Komponente Web Service API des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 8.2.0.0.0, 12.2.1.4.0 und 26.01.0.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.

    CVSS: 9.9 EPSS: 0.37% Publiziert: Referenz: NVD
  14. Link Factory WordPress-Plugin – Backdoor mit REST-API

    CVE-2026-15413 Kritisch

    Das WordPress-Plugin Link Factory ist selbst eine Backdoor. Es wird als vermeintlicher „Homepage Sentence Publisher“ verbreitet und stellt unter /wp-json/link-factory/v1/ eine vom Betreiber kontrollierte REST-API bereit. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 10.0 EPSS: 0.29% Publiziert: Referenz: NVD
  15. Oracle BI Publisher – Schwachstelle in der Web-Service-API von Oracle Analytics

    CVE-2026-71059 Kritisch

    In der Web-Service-API des Oracle-BI-Publisher-Produkts von Oracle Analytics besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die Versionen 8.2.0.0.0 bis 26.1.0.0.0. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD
  16. WordPress-Plugin Podlove Podcast Publisher: Hochladen beliebiger Dateien

    CVE-2026-13001 Kritisch

    Das Plugin Podlove Podcast Publisher für WordPress ist für das Hochladen beliebiger Dateien anfällig, weil in der Funktion podlove_handle_cache_files eine Prüfung des Dateityps fehlt. Betroffen sind laut Quelle alle Versionen bis zu einer nicht vollständig bezifferten korrigierten Fassung. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – aus dem Netz ohne Rechte und ohne Nutzerinteraktion ausnutzbar. Empfohlene Massnahme: das Plugin auf eine bereinigte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. U-Office Force (e-Excellence) – Unsichere Deserialisierung ermöglicht RCE

    CVE-2026-3422 Kritisch

    U-Office Force von e-Excellence enthält eine Schwachstelle durch unsichere Deserialisierung (Insecure Deserialization). Nicht authentifizierte Angreifer aus der Ferne können durch das Senden manipulierter serialisierter Inhalte beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Microsoft Graphics Component – Heap-Pufferüberlauf ermöglicht Codeausführung über das Netzwerk

    CVE-2025-60724 Kritisch

    In der Microsoft Graphics Component besteht ein Heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann darüber Code über das Netzwerk ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Microsoft Copilot: Command Injection mit Informationsoffenlegung

    CVE-2025-59252 Kritisch

    Eine unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection) in Copilot erlaubt einem nicht autorisierten Angreifer die Offenlegung von Informationen über ein Netzwerk. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  20. Windows GDI+ – Heap-basierter Pufferüberlauf ermöglicht Remotecodeausführung

    CVE-2025-53766 Kritisch

    In der Grafikkomponente GDI+ von Windows besteht eine Heap-basierte Pufferüberlauf-Schwachstelle. Ein nicht autorisierter Angreifer kann sie über das Netzwerk ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. The U-Office Force from e-Excellence has an Improper Authentication vulnerability, allowing unauthenticated remote attackers to use a particular API and alter cookies to log in as an administrator.

    CVE-2025-2395 Kritisch

    Schwachstelle durch unzureichende Authentifizierung in U-Office Force von e-Excellence: Nicht authentifizierte Angreifer aus der Ferne können über eine bestimmte API Cookies verändern und sich als Administrator anmelden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Podlove Podcast Publisher – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2024-52393 Kritisch

    Im WordPress-Plugin Podlove Podcast Publisher (podlove-podcasting-plugin-for-wordpress) von Eric Teubert besteht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Betroffen sind Versionen bis einschliesslich 4.1.15. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  23. Podlove Podcast Publisher: CSRF ermöglicht Code Injection

    CVE-2024-43984 Kritisch

    Im WordPress-Plugin Podlove Podcast Publisher besteht eine Cross-Site-Request- Forgery-Schwachstelle (CSRF), die eine Code Injection ermöglicht. Betroffen sind laut Quelle die Versionen bis einschliesslich 4.1.13. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine bereinigte Plugin-Version.

    CVSS: 9.6 Publiziert: Referenz: NVD
  24. New Cloud MyOffice SDK – SSRF über das MS-WOPI-Protokoll

    CVE-2024-47222 Kritisch

    Der New Cloud MyOffice SDK Collaborative Editing Server 2.2.2 bis 2.8 erlaubt Server-Side Request Forgery (SSRF) durch Manipulation von Anfragen aus externem Dokumentenspeicher über das MS-WOPI-Protokoll. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. This vulnerability exists in Apex Softcell LD Geo due to missing restrictions for excessive failed authentication attempts on its API based login. A remote attacker could exploit this vulnerability by conducting a brute force attack on login OTP, which could lead to gain unauthorized access to other user accounts.

    CVE-2024-47088 Kritisch

    In Apex Softcell LD Geo besteht eine Schwachstelle, weil beim API-basierten Login keine Beschränkung fehlgeschlagener Anmeldeversuche vorgesehen ist. Ein entfernter Angreifer kann das über einen Brute-Force-Angriff auf das Login-OTP ausnutzen und sich so unberechtigten Zugang zu anderen Benutzerkonten verschaffen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Free Law Office Management Software – SQL-Injection in register_case.php

    CVE-2024-44430 Kritisch

    Eine SQL-Injection-Schwachstelle in der Best Free Law Office Management Software v1.0 erlaubt einem Angreifer über eine präparierte Anfrage an die Schnittstelle kortex_lite/control/register_case.php die Ausführung beliebigen Codes und den Zugriff auf sensible Informationen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Avaya IP Office – Remote Code Execution über die Web-Control-Komponente

    CVE-2024-4196 Kritisch

    In Avaya IP Office wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt, die eine entfernte Befehls- oder Codeausführung über eine speziell gestaltete Web-Anfrage an die Komponente Web Control ermöglichen könnte. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 11.1.3.1 oder neuer.

    CVSS: 10.0 Publiziert: Referenz: NVD
  28. CVE-2024-4197 – Avaya IP Office: Unrestricted File Upload (One-X)

    CVE-2024-4197 Kritisch

    In Avaya IP Office wurde eine Schwachstelle durch uneingeschränkten Datei-Upload entdeckt, die über die One-X-Komponente die Ausführung entfernter Befehle oder von Code ermöglichen kann. Betroffen sind alle Versionen vor 11.1.3.1. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 11.1.3.1 oder neuer aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  29. Oracle BI Publisher – Unauthentifizierte Übernahme über XML Services

    CVE-2024-21082 Kritisch

    Eine Schwachstelle im Oracle BI Publisher (Komponente XML Services) von Oracle Analytics betrifft die Versionen 7.0.0.0.0 und 12.2.1.4.0. Sie ist leicht ausnutzbar und erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, Oracle BI Publisher zu kompromittieren; ein erfolgreicher Angriff kann zur vollständigen Übernahme führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. SQL Injection vulnerability in MyPrestaModules „Product Catalog (CSV, Excel) Import“ (simpleimportproduct) modules for PrestaShop versions 6.5.0 and before, allows attackers to escalate privileges and obtain sensitive information via Send::__construct() and importProducts::_addDataToDb methods.

    CVE-2024-25847 Kritisch

    Eine SQL-Injection-Schwachstelle im Modul Product Catalog (CSV, Excel) Import (simpleimportproduct) von MyPrestaModules für PrestaShop-Versionen 6.5.0 und früher erlaubt es Angreifern, über die Methoden Send::__construct() und importProducts::_addDataToDb Berechtigungen auszuweiten und sensible Informationen zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. PrestaShop simpleimportproduct – Gast kann .php-Dateien hochladen

    CVE-2024-25846 Kritisch

    Im Modul „Product Catalog (CSV, Excel) Import" (simpleimportproduct) bis einschliesslich Version 6.7.0 von MyPrestaModules für PrestaShop kann ein Gast Dateien mit der Endung .php hochladen. Dies eröffnet einen Weg zur Ausführung von Schadcode auf dem Server. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  32. SQL-Injection in Tongda OA

    CVE-2024-25320 Kritisch

    In Tongda OA v2017 bis v11.9 wurde über den Parameter $AFF_ID in /affair/delete.php eine SQL-Injection-Schwachstelle entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Acronis Cyber Protect Home Office – Informationsleck durch fehlende Autorisierung

    CVE-2023-44208 Kritisch

    Aufgrund fehlender Autorisierung besteht die Möglichkeit der Offenlegung und Manipulation sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office (Windows) vor Build 40713 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  34. PrestaShop-Modul SimpleImportProduct – SQL-Injektion über den Parameter key

    CVE-2023-39675 Kritisch

    Das PrestaShop-Modul SimpleImportProduct in Version 6.2.9 enthält eine SQL-Injektions-Schwachstelle über den Parameter key in send.php. Ein Angreifer kann darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Unbeschraenkter Datei-Upload in e-Excellence U-Office Force

    CVE-2023-32757 Kritisch

    Die Datei-Upload-Funktion von e-Excellence U-Office Force beschraenkt den Upload von Dateien mit gefährlichem Typ nicht. Ein nicht authentifizierter Angreifer aus der Ferne kann ohne Anmeldung am Dienst beliebige Dateien hochladen, um beliebige Befehle auszuführen oder den Dienst zu stören. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Mitel MiVoice Office 400: Command Injection im SMB Controller

    CVE-2023-39293 Kritisch

    Im Mitel MiVoice Office 400 SMB Controller bis Version 1.2.5.23 wurde eine Command-Injection-Schwachstelle festgestellt. Ein boesartiger Akteur könnte dadurch beliebige Befehle im Kontext des Systems ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. SQL-Injection in Mitel MiVoice Office 400 SMB Controller

    CVE-2023-39292 Kritisch

    Im Mitel MiVoice Office 400 SMB Controller bis Version 1.2.5.23 besteht eine SQL-Injection-Schwachstelle, über die ein Angreifer auf sensible Informationen zugreifen sowie beliebige Datenbank- und Verwaltungsoperationen ausführen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. eoffice – Beliebiger Datei-Upload ermöglicht Codeausführung

    CVE-2023-34798 Kritisch

    Eine Schwachstelle für beliebigen Datei-Upload in eoffice vor Version 9.5 erlaubt Angreifern die Ausführung beliebigen Codes über das Hochladen einer speziell gestalteten Datei. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 9.5 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Kaspersky – Codeausführung durch Fehler im Datenparser

    CVE-2022-27534 Kritisch

    Kaspersky-Antivirenprodukte für Privatanwender und Kaspersky Endpoint Security mit Antiviren-Datenbanken, die vor dem 12. März 2022 veröffentlicht wurden, enthielten einen Fehler in einem Datenparsing-Modul, der einem Angreifer potenziell die Ausführung beliebigen Codes erlaubte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Der Fix wurde laut Hersteller automatisch über die Datenbank-Updates ausgeliefert.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Microsoft Outlook: Remote Code Execution

    CVE-2024-21378 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die entfernte Codeausführung ermöglicht. Ein authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 11.06% Publiziert: Referenz: NVD
  41. Microsoft Outlook – Remotecodeausführung

    CVE-2024-30103 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Ein erfolgreicher Angriff kann zur Ausführung von Schadcode im Kontext des betroffenen Systems führen. Es wird empfohlen, die bereitgestellten Microsoft-Sicherheitsupdates einzuspielen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 3.45% Publiziert: Referenz: NVD
  42. Windows GDI – Stack-basierter Pufferüberlauf ermöglicht lokale Privilege Escalation

    CVE-2026-50387 Hoch

    In Windows GDI besteht ein Stack-basierter Pufferüberlauf, der es einem authentifizierten Angreifer ermöglicht, lokal seine Berechtigungen auszuweiten. Betroffen sind laut Zuordnung Microsoft Windows sowie Microsoft 365/Dynamics und Microsoft Office. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind derzeit nicht belegt.

    CVSS: 7.8 EPSS: 1.92% Publiziert: Referenz: NVD
  43. Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30101)

    CVE-2024-30101 Hoch

    Microsoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk bei hoher Angriffskomplexität, erfordert keine Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.5 EPSS: 1.77% Publiziert: Referenz: NVD
  44. Microsoft Word – Remote-Code-Execution-Schwachstelle

    CVE-2024-21379 Hoch

    Microsoft Word ist von einer Remote-Code-Execution-Schwachstelle betroffen. Eine erfolgreiche Ausnutzung erfordert eine Nutzerinteraktion und lokalen Zugriff auf das betroffene System. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 1.72% Publiziert: Referenz: NVD
  45. CVE-2023-36897 – Spoofing in Visual Studio Tools for Office Runtime

    CVE-2023-36897 Hoch

    Laut NVD besteht im Visual Studio Tools for Office Runtime eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.1 EPSS: 1.70% Publiziert: Referenz: NVD
  46. Microsoft Office: Schwachstelle ermöglicht Remotecodeausführung (CVE-2024-30104)

    CVE-2024-30104 Hoch

    Microsoft Office enthält eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal, erfordert keine besonderen Berechtigungen, aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.8 EPSS: 1.53% Publiziert: Referenz: NVD
  47. Remote-Codeausführung in Microsoft Office

    CVE-2024-20673 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht Remote-Codeausführung, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 1.19% Publiziert: Referenz: NVD
  48. Microsoft Outlook: Remote Code Execution Vulnerability

    CVE-2023-36895 Hoch

    Microsoft Outlook ist laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor weist auf lokalen Zugriff (AV:L) bei erforderlicher Benutzerinteraktion (UI:R) hin, etwa durch das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 1.04% Publiziert: Referenz: NVD
  49. Microsoft Excel – Remotecodeausführung

    CVE-2023-36896 Hoch

    Microsoft Excel weist laut NVD eine Schwachstelle auf, die eine Remotecodeausführung ermöglicht. Weitere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD
  50. Microsoft Office Remote Code Execution Vulnerability

    CVE-2023-35371 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog