Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 3
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 101 bis 150 von 511
-
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-35372 HochIn Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution
CVE-2024-43463 HochIn Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD -
Remote-Codeausführung in Microsoft Office OneNote
CVE-2024-21384 HochEine Schwachstelle in Microsoft Office OneNote ermöglicht Remote-Codeausführung, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.85% Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free ermöglicht Codeausführung über das Netzwerk
CVE-2026-62870 HochLaut NVD besteht in Microsoft Office Excel eine Use-after-free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD -
Microsoft Excel Elevation of Privilege Vulnerability
CVE-2024-43465 HochEine Schwachstelle in Microsoft Excel ermöglicht eine Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.80% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-36865 HochEine Schwachstelle in Microsoft Office Visio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-36866 HochIn Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2024-38250 HochEine Schwachstelle in der Windows-Grafikkomponente ermöglicht eine lokale Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich, eine Benutzerinteraktion ist nicht nötig; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 EPSS: 0.70% Publiziert: Referenz: NVD -
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-38016 HochEine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Microsoft Office für Android: Lokales Spoofing durch fehlerhafte Zugriffskontrolle
CVE-2026-45649 HochEine fehlerhafte Zugriffskontrolle in Office für Android erlaubt einem nicht autorisierten Angreifer, lokal Spoofing durchzuführen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.1 EPSS: 0.42% Publiziert: Referenz: NVD -
Apple OS: Out-of-Bounds Write Vulnerability
CVE-2026-64739 HochEin Out-of-Bounds-Write-Fehler in Apple-Betriebssystemen wurde durch verbesserte Bounds-Checks behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.
CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Microsoft Office OneNote: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55133 HochEin Heap-basierter Pufferüberlauf in Microsoft Office OneNote ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf erlaubt lokale Code-Ausführung
CVE-2026-47635 HochIn Microsoft Office besteht ein heap-basierter Pufferüberlauf, über den ein nicht berechtigter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates für Office einspielen.
CVSS: 8.4 EPSS: 0.33% Publiziert: Referenz: NVD -
CVE-2026-5756 – Unauthentifizierte Konfigurationsänderung in DRC Central Office Services (COS)
CVE-2026-5756 HochIn den DRC Central Office Services (COS) erlaubt eine Schwachstelle einem nicht authentifizierten Angreifer, die Konfigurationsdatei des Servers zu verändern. Laut Quellbeschreibung kann dies zu einer umfangreichen Datenexfiltration führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle PeopleSoft (FIN Staffing Front Office): Schwachstelle in der Komponente Staffing Front Office
CVE-2026-60593 HochIm Produkt PeopleSoft Enterprise FIN Staffing Front Office der Oracle PeopleSoft (Komponente Staffing Front Office) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die betroffene Version sollte auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Apple: Out-of-Bounds Read (iOS/iPadOS/macOS/tvOS)
CVE-2026-64768 HochEin Out-of-Bounds-Read-Fehler wurde durch verbesserte Eingabevalidierung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD -
Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action
CVE-2026-15048 HochDas Geeky-Bot-Plugin für WordPress vor Version 1.2.8 prüft laut Quelle bei einer seiner AJAX-Aktionen die Berechtigung nicht. Dadurch können nicht authentifizierte Angreifer Sitzungs-Metadaten aus dem Chatverlauf abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Advocate Office Management System 1.0: SQL-Injection in activate_case.php
CVE-2025-67406 HochDas Advocate Office Management System 1.0 (sourcecodester.com) ist über den Parameter id in control/activate_case.php für SQL-Injection anfällig. Laut Quellbeschreibung kann dies zur Ausführung von beliebigem Code aus der Ferne führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Apple – Out-of-Bounds-Write-Fehler behoben (weitere Instanz)
CVE-2026-64725 HochEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Apple: Out-of-Bounds Write (iOS/iPadOS/macOS/tvOS)
CVE-2026-64764 HochEin Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht lokale Privilegienerweiterung
CVE-2026-40420 HochIn Microsoft Office besteht eine Use-after-free-Schwachstelle, die einem autorisierten Angreifer die lokale Erweiterung seiner Rechte ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Microsoft SharePoint – Rechteausweitung durch fehlende Autorisierung
CVE-2026-55052 HochIn Microsoft Office SharePoint erlaubt eine fehlende Autorisierungsprüfung einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free ermöglicht lokale Codeausführung
CVE-2026-47642 HochEin Use-after-free-Fehler in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Der CVSS-Vektor weist auf einen lokalen Angriffsweg mit erforderlicher Benutzerinteraktion hin. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Out-of-bounds-Read ermöglicht lokale Codeausführung
CVE-2026-55045 HochEin Out-of-bounds-Read in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55029 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht Codeausführung
CVE-2026-55032 HochEine Use-after-free-Schwachstelle in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-Bounds-Read ermöglicht Codeausführung
CVE-2026-55031 HochIn Microsoft Office Excel besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Integer Overflow ermöglicht Codeausführung
CVE-2026-55033 HochIn Microsoft Office Word besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Buffer-Over-Read ermöglicht Codeausführung
CVE-2026-55036 HochIn Microsoft Office Excel besteht eine Buffer-Over-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55038 HochEin Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Integer Underflow ermöglicht Codeausführung
CVE-2026-55039 HochIn Microsoft Office Excel besteht eine Schwachstelle durch Integer-Underflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55041 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55037 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55043 HochIn Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-bounds Read ermöglicht Codeausführung
CVE-2026-55044 HochEine Out-of-bounds-Read-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Integer Overflow ermöglicht Codeausführung
CVE-2026-55048 HochIn Microsoft Office Excel besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55049 HochIn Microsoft Office besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55053 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55055 HochEin Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55056 HochIn Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read ermöglicht Codeausführung
CVE-2026-55058 HochIn Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55120 HochIn Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55123 HochEin Heap-basierter Pufferüberlauf in Microsoft Office PowerPoint ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55125 HochIn Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55127 HochIn Microsoft Office Word besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-Free-Schwachstelle ermöglicht Codeausführung
CVE-2026-55128 HochIn Microsoft Office Word besteht laut NVD eine Use-after-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55129 HochEin Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55130 HochIn Microsoft Office Word besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55131 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Double-Free-Schwachstelle ermöglicht Codeausführung
CVE-2026-55132 HochIn Microsoft Office Word besteht laut NVD eine Double-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.