Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 4
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 151 bis 200 von 511
-
Microsoft Office Excel: Dereferenzierung eines nicht vertrauenswürdigen Pointers ermöglicht Codeausführung
CVE-2026-55136 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Pointers. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55137 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55134 HochIn Microsoft Office Word besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55140 HochEin Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55141 HochIn Microsoft Office Excel besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55899 HochIn Microsoft Office Excel besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free ermöglicht Codeausführung
CVE-2026-55948 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-55947 HochIn Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Nutzung nicht initialisierter Ressourcen ermöglicht Codeausführung
CVE-2026-55949 HochIn Microsoft Office Excel besteht eine Schwachstelle durch die Nutzung nicht initialisierter Ressourcen, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-56156 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-58618 HochIn Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht Codeausführung
CVE-2026-47290 HochIn Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-50301 HochIn Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-Free ermöglicht Codeausführung
CVE-2026-50314 HochIn Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-Free ermöglicht Codeausführung
CVE-2026-50467 HochIn Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read ermöglicht Offenlegung von Informationen
CVE-2026-50665 HochIn Microsoft Office ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2026-50675 HochIn Microsoft Office Excel erlaubt ein heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Use-after-free ermöglicht Codeausführung
CVE-2026-54131 HochIn Microsoft Office Excel ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-55017 HochIn Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht Codeausführung
CVE-2026-55018 HochIn Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Type-Confusion-Schwachstelle ermöglicht Codeausführung
CVE-2026-55022 HochIn Microsoft Office ermöglicht eine Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Type-Confusion-Schwachstelle ermöglicht lokale Codeausführung
CVE-2026-55025 HochIn Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: Type Confusion ermöglicht Codeausführung
CVE-2026-55024 HochIn Microsoft Office Excel erlaubt ein Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55021 HochEine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55034 HochIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Lesezugriff ermöglicht lokale Informationspreisgabe
CVE-2026-55122 HochIn Microsoft Office Excel besteht ein Out-of-Bounds-Lesezugriff, den ein nicht autorisierter Angreifer lokal ausnutzen kann, um Informationen offenzulegen. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff, geringe Rechte und eine Benutzerinteraktion, betrifft aber ausschliesslich die Vertraulichkeit (C:L/I:N/A:N). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55126 HochMicrosoft Office SharePoint neutralisiert Eingaben bei der Webseitengenerierung nicht ausreichend, wodurch eine Cross-Site-Scripting-Schwachstelle entsteht. Ein autorisierter Angreifer kann dies über das Netzwerk ausnutzen, um Spoofing durchzuführen. Der Angriff erfordert laut CVSS-Vektor geringe Rechte und eine Benutzerinteraktion, wirkt sich aber bei einem Scope-Wechsel (Scope: Changed) stark auf Vertraulichkeit und Integrität aus, ohne die Verfügbarkeit zu beeinträchtigen (C:H/I:H/A:N). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read ermöglicht lokale Offenlegung von Informationen
CVE-2026-56193 HochEin Out-of-Bounds-Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.1 Publiziert: Referenz: NVD -
HCL Traveler for Microsoft Outlook: Risiko durch veraltetes .NET Framework 4.5
CVE-2023-37524 HochHCL Traveler for Microsoft Outlook (HTMO) ist von Schwachstellen betroffen, die auf den End-of-Life-Status von .NET Framework 4.5 zurückzuführen sind. Da .NET Framework 4.5 keine Sicherheitsupdates mehr erhält, kann die Anwendung öffentlich bekannten Sicherheitslücken in diesem Drittanbieter-Bestandteil ausgesetzt sein. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Microsoft Office: Unzureichende Zugriffskontrolle ermöglicht lokales Spoofing
CVE-2026-42832 HochEine unzureichende Zugriffskontrolle in Microsoft Office ermöglicht einem nicht autorisierten Angreifer lokal Spoofing-Angriffe. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff (AV:L) und keine Nutzerinteraktion (UI:N). CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Microsoft 365 Copilot – Command-Injection-Schwachstelle
CVE-2026-42893 HochIn Microsoft 365 Copilot erlaubt eine unzureichende Neutralisierung spezieller Elemente eine Command-Injection-Schwachstelle. Ein nicht autorisierter Angreifer kann diese über das Netzwerk zur Manipulation (Tampering) ausnutzen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Microsoft Office Word Zugriffskontroll-Schwachstelle (Spoofing)
CVE-2026-41101 HochIn Microsoft Office Word besteht eine unzureichende Zugriffskontrolle, die einem Angreifer Spoofing ermöglicht. Laut CVSS-Vektor benötigt der Angreifer lokalen Zugriff und niedrige Rechte, eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office PowerPoint: Lokales Spoofing durch fehlerhafte Zugriffskontrolle
CVE-2026-41102 HochEine fehlerhafte Zugriffskontrolle in Microsoft Office PowerPoint ermöglicht es einem bereits autorisierten Angreifer, lokal Spoofing durchzuführen. Betroffen ist die PowerPoint-Komponente von Microsoft Office. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
SQL-Injection in Group-Office JMAP-Endpunkt
CVE-2026-33755 HochGroup-Office ist ein Werkzeug für Kundenbeziehungsmanagement und Groupware. Vor den Versionen 6.8.158, 25.0.92 und 26.0.17 erlaubt eine authentifizierte SQL-Injection-Schwachstelle im JMAP-Endpunkt Contact/query jedem authentifizierten Benutzer mit einfachem Adressbuchzugriff, beliebige Daten aus der Datenbank auszulesen, darunter aktive Sitzungstokens anderer Benutzer. Dies ermöglicht die vollständige Übernahme beliebiger Konten, einschliesslich des Systemadministrators, ohne Kenntnis des Passworts. Die Versionen 6.8.158, 25.0.92 und 26.0.17 beheben das Problem. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 6.8.158, 25.0.92 oder 26.0.17.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2018-25219 – Buffer Overflow in PassFab Excel Password Recovery
CVE-2018-25219 HochPassFab Excel Password Recovery 8.3.1 enthält laut NVD eine SEH-basierte Pufferüberlauf-Schwachstelle, über die lokale Angreifer beliebigen Code ausführen können, indem sie eine bösartige Nutzlast in das Feld für den Registrierungscode einschleusen. Ein präparierter Overflow mit Pop-Pop-Ret-Gadget und Shellcode löst die Codeausführung aus, sobald er in das Feld für E-Mail und Registrierungscode eingefügt wird. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2026-27832 – SQL-Injection in Group-Office
CVE-2026-27832 HochGroup-Office weist laut NVD in Versionen vor 26.0.8, 25.0.87 und 6.8.153 eine SQL-Injection-Schwachstelle auf, die über den Parameter advancedQueryData (Feld comparator) an einem authentifizierten Endpunkt ausnutzbar ist. Der Endpunkt verarbeitet advancedQueryData und leitet den SQL-Komparator ohne strikte Positivliste in die Bedingungserstellung weiter, was die blinde, boolean-basierte Extraktion der Tabelle core_auth_password ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 26.0.8, 25.0.87 oder 6.8.153 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Authentifizierte Remote Code Execution in Group-Office (TNEF)
CVE-2026-27947 HochIn Group-Office vor 26.0.9, 25.0.87 und 6.8.154 besteht in der Verarbeitung von TNEF-Anhängen eine authentifizierte Remote Code Execution: Aus winmail.dat extrahierte, angreiferkontrollierte Dateinamen werden bei einem zip-Aufruf mit Shell-Wildcard als zip-Optionen interpretiert und führen zu Befehlsausführung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 26.0.9, 25.0.87 oder 6.8.154.
CVSS: 8.8 Publiziert: Referenz: NVD -
Group-Office: Remote Code Execution über tnefAttachmentFromTempFile
CVE-2026-25512 HochIn Group-Office vor den Versionen 6.8.150, 25.0.82 und 26.0.5 besteht eine Remote-Code-Execution-Schwachstelle. Der Endpunkt email/message/tnefAttachmentFromTempFile fügt den benutzergesteuerten Parameter tmp_file direkt in einen exec()-Aufruf ein; durch Einschleusen von Shell-Metazeichen kann ein authentifizierter Angreifer beliebige Systembefehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Group-Office 6.8.150, 25.0.82, 26.0.5 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-25134 – Remote Code Execution über die MaintenanceController-Aktion in Group-Office
CVE-2026-25134 HochIn Group-Office vor den Versionen 6.8.150, 25.0.82 und 26.0.5 stellt laut NVD der MaintenanceController die Aktion zipLanguage bereit, die einen lang-Parameter direkt per exec() an einen System-zip-Befehl übergibt. In Kombination mit dem Hochladen einer präparierten Zip-Datei lässt sich so Remote Code Execution erreichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 6.8.150, 25.0.82 oder 26.0.5 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Copilot: Offenlegung von Informationen durch unzureichende Neutralisierung von Steuerzeichen
CVE-2026-21521 HochIn Copilot ermöglicht eine unzureichende Neutralisierung von Escape-, Meta- oder Steuerzeichen einem nicht autorisierten Angreifer über das Netzwerk die Offenlegung von Informationen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Microsoft Office Word: Out-of-bounds-Read ermöglicht lokale Codeausführung
CVE-2026-20944 HochEin Out-of-bounds-Read in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-Bounds Read erlaubt lokale Code-Ausführung
CVE-2026-20946 HochEin Out-of-Bounds-Read in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Codeausführung in Microsoft Office Word über Zeigerdereferenzierung
CVE-2026-20948 HochIn Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office Excel ermöglicht lokale Codeausführung
CVE-2026-20950 HochIn Microsoft Office Excel besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann diese ausnutzen, um lokal Code zur Ausführung zu bringen. Die Ausnutzung erfordert typischerweise, dass das Opfer eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Codeausführung
CVE-2026-20952 HochIn Microsoft Office erlaubt ein Use-after-free einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht lokale Codeausführung
CVE-2026-20953 HochEin Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht lokale Codeausführung
CVE-2026-20956 HochEine Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – lokale Codeausführung durch ungültige Zeigerreferenz
CVE-2026-20955 HochEine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – lokale Umgehung einer Sicherheitsfunktion
CVE-2026-20949 HochEine unzureichende Zugriffskontrolle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. Laut CVSS-Vektor sind keine Rechte erforderlich, wohl aber Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: Integer Underflow ermöglicht lokale Codeausführung
CVE-2026-20957 HochEin Integer Underflow (Wrap oder Wraparound) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür Nutzerinteraktion erforderlich, aber keine Privilegien. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.