1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 3

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 101 bis 150 von 511

  1. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2023-35372 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.98% Publiziert: Referenz: NVD
  2. Microsoft Office Visio Remote Code Execution

    CVE-2024-43463 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD
  3. Remote-Codeausführung in Microsoft Office OneNote

    CVE-2024-21384 Hoch

    Eine Schwachstelle in Microsoft Office OneNote ermöglicht Remote-Codeausführung, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.85% Publiziert: Referenz: NVD
  4. Microsoft Office Excel: Use-after-free ermöglicht Codeausführung über das Netzwerk

    CVE-2026-62870 Hoch

    Laut NVD besteht in Microsoft Office Excel eine Use-after-free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD
  5. Microsoft Excel Elevation of Privilege Vulnerability

    CVE-2024-43465 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht eine Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.80% Publiziert: Referenz: NVD
  6. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2023-36865 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD
  7. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2023-36866 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.76% Publiziert: Referenz: NVD
  8. Windows Graphics Component Elevation of Privilege Vulnerability

    CVE-2024-38250 Hoch

    Eine Schwachstelle in der Windows-Grafikkomponente ermöglicht eine lokale Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich, eine Benutzerinteraktion ist nicht nötig; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 EPSS: 0.70% Publiziert: Referenz: NVD
  9. Microsoft Office Visio Remote Code Execution Vulnerability

    CVE-2024-38016 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 EPSS: 0.60% Publiziert: Referenz: NVD
  10. Microsoft Office für Android: Lokales Spoofing durch fehlerhafte Zugriffskontrolle

    CVE-2026-45649 Hoch

    Eine fehlerhafte Zugriffskontrolle in Office für Android erlaubt einem nicht autorisierten Angreifer, lokal Spoofing durchzuführen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.1 EPSS: 0.42% Publiziert: Referenz: NVD
  11. Apple OS: Out-of-Bounds Write Vulnerability

    CVE-2026-64739 Hoch

    Ein Out-of-Bounds-Write-Fehler in Apple-Betriebssystemen wurde durch verbesserte Bounds-Checks behoben. Der Fix ist enthalten in iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die genannten Versionen einspielen.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  12. Microsoft Office OneNote: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55133 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office OneNote ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  13. Microsoft Office – Heap-basierter Pufferüberlauf erlaubt lokale Code-Ausführung

    CVE-2026-47635 Hoch

    In Microsoft Office besteht ein heap-basierter Pufferüberlauf, über den ein nicht berechtigter Angreifer lokal Code ausführen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates für Office einspielen.

    CVSS: 8.4 EPSS: 0.33% Publiziert: Referenz: NVD
  14. CVE-2026-5756 – Unauthentifizierte Konfigurationsänderung in DRC Central Office Services (COS)

    CVE-2026-5756 Hoch

    In den DRC Central Office Services (COS) erlaubt eine Schwachstelle einem nicht authentifizierten Angreifer, die Konfigurationsdatei des Servers zu verändern. Laut Quellbeschreibung kann dies zu einer umfangreichen Datenexfiltration führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  15. Oracle PeopleSoft (FIN Staffing Front Office): Schwachstelle in der Komponente Staffing Front Office

    CVE-2026-60593 Hoch

    Im Produkt PeopleSoft Enterprise FIN Staffing Front Office der Oracle PeopleSoft (Komponente Staffing Front Office) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die betroffene Version sollte auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  16. Apple: Out-of-Bounds Read (iOS/iPadOS/macOS/tvOS)

    CVE-2026-64768 Hoch

    Ein Out-of-Bounds-Read-Fehler wurde durch verbesserte Eingabevalidierung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 8.1 EPSS: 0.32% Publiziert: Referenz: NVD
  17. Geeky Bot WordPress Plugin Missing Authorization Check on AJAX Action

    CVE-2026-15048 Hoch

    Das Geeky-Bot-Plugin für WordPress vor Version 1.2.8 prüft laut Quelle bei einer seiner AJAX-Aktionen die Berechtigung nicht. Dadurch können nicht authentifizierte Angreifer Sitzungs-Metadaten aus dem Chatverlauf abrufen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  18. Advocate Office Management System 1.0: SQL-Injection in activate_case.php

    CVE-2025-67406 Hoch

    Das Advocate Office Management System 1.0 (sourcecodester.com) ist über den Parameter id in control/activate_case.php für SQL-Injection anfällig. Laut Quellbeschreibung kann dies zur Ausführung von beliebigem Code aus der Ferne führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  19. Apple – Out-of-Bounds-Write-Fehler behoben (weitere Instanz)

    CVE-2026-64725 Hoch

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen sind iOS und iPadOS vor 26.6 sowie macOS Sequoia vor 15.7.8, macOS Sonoma vor 14.8.8, macOS Tahoe vor 26.6 und weitere Apple-Betriebssysteme. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die genannten aktualisierten Versionen patchen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Apple: Out-of-Bounds Write (iOS/iPadOS/macOS/tvOS)

    CVE-2026-64764 Hoch

    Ein Out-of-Bounds-Write-Fehler wurde durch verbesserte Bounds-Prüfung behoben. Betroffen und bereits gepatcht sind iOS 26.6, iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6 und tvOS 26.6. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die genannten, gepatchten Versionen aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Microsoft Office – Use-after-free ermöglicht lokale Privilegienerweiterung

    CVE-2026-40420 Hoch

    In Microsoft Office besteht eine Use-after-free-Schwachstelle, die einem autorisierten Angreifer die lokale Erweiterung seiner Rechte ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD
  22. Microsoft SharePoint – Rechteausweitung durch fehlende Autorisierung

    CVE-2026-55052 Hoch

    In Microsoft Office SharePoint erlaubt eine fehlende Autorisierungsprüfung einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Microsoft Office Excel: Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-47642 Hoch

    Ein Use-after-free-Fehler in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Der CVSS-Vektor weist auf einen lokalen Angriffsweg mit erforderlicher Benutzerinteraktion hin. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Office – Out-of-bounds-Read ermöglicht lokale Codeausführung

    CVE-2026-55045 Hoch

    Ein Out-of-bounds-Read in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich hoch auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  25. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55029 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft Office Word: Use-after-free ermöglicht Codeausführung

    CVE-2026-55032 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Microsoft Office Excel – Out-of-Bounds-Read ermöglicht Codeausführung

    CVE-2026-55031 Hoch

    In Microsoft Office Excel besteht laut NVD eine Out-of-Bounds-Read-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Microsoft Office Word – Integer Overflow ermöglicht Codeausführung

    CVE-2026-55033 Hoch

    In Microsoft Office Word besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Office Excel: Buffer-Over-Read ermöglicht Codeausführung

    CVE-2026-55036 Hoch

    In Microsoft Office Excel besteht eine Buffer-Over-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55038 Hoch

    Ein Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Microsoft Office Excel – Integer Underflow ermöglicht Codeausführung

    CVE-2026-55039 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch Integer-Underflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55041 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55037 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55043 Hoch

    In Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Microsoft Office Excel: Out-of-bounds Read ermöglicht Codeausführung

    CVE-2026-55044 Hoch

    Eine Out-of-bounds-Read-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Microsoft Office Excel – Integer Overflow ermöglicht Codeausführung

    CVE-2026-55048 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch Integer-Overflow bzw. -Wraparound, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55049 Hoch

    In Microsoft Office besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55053 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Office Word: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55055 Hoch

    Ein Stack-basierter Pufferüberlauf in Microsoft Office Word ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55056 Hoch

    In Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Office Excel: Out-of-Bounds-Read ermöglicht Codeausführung

    CVE-2026-55058 Hoch

    In Microsoft Office Excel besteht eine Out-of-Bounds-Read-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Microsoft Office PowerPoint – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55120 Hoch

    In Microsoft Office PowerPoint besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Microsoft Office PowerPoint: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55123 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office PowerPoint ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55125 Hoch

    In Microsoft Office besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office Word: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55127 Hoch

    In Microsoft Office Word besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Office Word – Use-after-Free-Schwachstelle ermöglicht Codeausführung

    CVE-2026-55128 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-after-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55129 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Office Word – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55130 Hoch

    In Microsoft Office Word besteht ein Heap-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55131 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office Word – Double-Free-Schwachstelle ermöglicht Codeausführung

    CVE-2026-55132 Hoch

    In Microsoft Office Word besteht laut NVD eine Double-Free-Schwachstelle, die es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog