1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 4

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 151 bis 200 von 511

  1. Microsoft Office Excel: Dereferenzierung eines nicht vertrauenswürdigen Pointers ermöglicht Codeausführung

    CVE-2026-55136 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch die Dereferenzierung eines nicht vertrauenswürdigen Pointers. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55137 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Office Word – Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55134 Hoch

    In Microsoft Office Word besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55140 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55141 Hoch

    In Microsoft Office Excel besteht ein Stack-basierter Pufferüberlauf, der einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office Excel: Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55899 Hoch

    In Microsoft Office Excel besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Microsoft Office Excel: Use-after-free ermöglicht Codeausführung

    CVE-2026-55948 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht authentifizierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-55947 Hoch

    In Microsoft Office Excel besteht laut NVD ein heap-basierter Pufferüberlauf, der es einem nicht autorisierten Angreifer ermöglicht, Code lokal auszuführen. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Zuordnung Microsoft sowie Light Code Labs.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Office Excel – Nutzung nicht initialisierter Ressourcen ermöglicht Codeausführung

    CVE-2026-55949 Hoch

    In Microsoft Office Excel besteht eine Schwachstelle durch die Nutzung nicht initialisierter Ressourcen, die einem nicht autorisierten Angreifer die lokale Codeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-56156 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office Excel: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-58618 Hoch

    In Microsoft Office Excel besteht ein heap-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch bei lokalem Zugriff beliebigen Code ausführen, sofern ein Opfer zur Interaktion mit einer präparierten Datei gebracht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office: Use-after-free ermöglicht Codeausführung

    CVE-2026-47290 Hoch

    In Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-50301 Hoch

    In Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Office: Use-after-Free ermöglicht Codeausführung

    CVE-2026-50314 Hoch

    In Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Microsoft Office: Use-after-Free ermöglicht Codeausführung

    CVE-2026-50467 Hoch

    In Microsoft Office erlaubt ein Use-after-Free-Fehler einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Office: Out-of-Bounds-Read ermöglicht Offenlegung von Informationen

    CVE-2026-50665 Hoch

    In Microsoft Office ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Excel: heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-50675 Hoch

    In Microsoft Office Excel erlaubt ein heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office Excel: Use-after-free ermöglicht Codeausführung

    CVE-2026-54131 Hoch

    In Microsoft Office Excel ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-55017 Hoch

    In Microsoft Office ermöglicht ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Microsoft Office: Use-after-free ermöglicht Codeausführung

    CVE-2026-55018 Hoch

    In Microsoft Office ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft Office: Type-Confusion-Schwachstelle ermöglicht Codeausführung

    CVE-2026-55022 Hoch

    In Microsoft Office ermöglicht eine Schwachstelle durch Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Microsoft Office Excel – Type-Confusion-Schwachstelle ermöglicht lokale Codeausführung

    CVE-2026-55025 Hoch

    In Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Excel: Type Confusion ermöglicht Codeausführung

    CVE-2026-55024 Hoch

    In Microsoft Office Excel erlaubt ein Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55021 Hoch

    Eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.3 Publiziert: Referenz: NVD
  25. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55034 Hoch

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.3 Publiziert: Referenz: NVD
  26. Microsoft Office Excel: Out-of-Bounds-Lesezugriff ermöglicht lokale Informationspreisgabe

    CVE-2026-55122 Hoch

    In Microsoft Office Excel besteht ein Out-of-Bounds-Lesezugriff, den ein nicht autorisierter Angreifer lokal ausnutzen kann, um Informationen offenzulegen. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff, geringe Rechte und eine Benutzerinteraktion, betrifft aber ausschliesslich die Vertraulichkeit (C:L/I:N/A:N). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  27. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55126 Hoch

    Microsoft Office SharePoint neutralisiert Eingaben bei der Webseitengenerierung nicht ausreichend, wodurch eine Cross-Site-Scripting-Schwachstelle entsteht. Ein autorisierter Angreifer kann dies über das Netzwerk ausnutzen, um Spoofing durchzuführen. Der Angriff erfordert laut CVSS-Vektor geringe Rechte und eine Benutzerinteraktion, wirkt sich aber bei einem Scope-Wechsel (Scope: Changed) stark auf Vertraulichkeit und Integrität aus, ohne die Verfügbarkeit zu beeinträchtigen (C:H/I:H/A:N). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Microsoft Office: Out-of-Bounds-Read ermöglicht lokale Offenlegung von Informationen

    CVE-2026-56193 Hoch

    Ein Out-of-Bounds-Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.1 Publiziert: Referenz: NVD
  29. HCL Traveler for Microsoft Outlook: Risiko durch veraltetes .NET Framework 4.5

    CVE-2023-37524 Hoch

    HCL Traveler for Microsoft Outlook (HTMO) ist von Schwachstellen betroffen, die auf den End-of-Life-Status von .NET Framework 4.5 zurückzuführen sind. Da .NET Framework 4.5 keine Sicherheitsupdates mehr erhält, kann die Anwendung öffentlich bekannten Sicherheitslücken in diesem Drittanbieter-Bestandteil ausgesetzt sein. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  30. Microsoft Office: Unzureichende Zugriffskontrolle ermöglicht lokales Spoofing

    CVE-2026-42832 Hoch

    Eine unzureichende Zugriffskontrolle in Microsoft Office ermöglicht einem nicht autorisierten Angreifer lokal Spoofing-Angriffe. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff (AV:L) und keine Nutzerinteraktion (UI:N). CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  31. Microsoft 365 Copilot – Command-Injection-Schwachstelle

    CVE-2026-42893 Hoch

    In Microsoft 365 Copilot erlaubt eine unzureichende Neutralisierung spezieller Elemente eine Command-Injection-Schwachstelle. Ein nicht autorisierter Angreifer kann diese über das Netzwerk zur Manipulation (Tampering) ausnutzen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  32. Microsoft Office Word Zugriffskontroll-Schwachstelle (Spoofing)

    CVE-2026-41101 Hoch

    In Microsoft Office Word besteht eine unzureichende Zugriffskontrolle, die einem Angreifer Spoofing ermöglicht. Laut CVSS-Vektor benötigt der Angreifer lokalen Zugriff und niedrige Rechte, eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  33. Microsoft Office PowerPoint: Lokales Spoofing durch fehlerhafte Zugriffskontrolle

    CVE-2026-41102 Hoch

    Eine fehlerhafte Zugriffskontrolle in Microsoft Office PowerPoint ermöglicht es einem bereits autorisierten Angreifer, lokal Spoofing durchzuführen. Betroffen ist die PowerPoint-Komponente von Microsoft Office. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  34. SQL-Injection in Group-Office JMAP-Endpunkt

    CVE-2026-33755 Hoch

    Group-Office ist ein Werkzeug für Kundenbeziehungsmanagement und Groupware. Vor den Versionen 6.8.158, 25.0.92 und 26.0.17 erlaubt eine authentifizierte SQL-Injection-Schwachstelle im JMAP-Endpunkt Contact/query jedem authentifizierten Benutzer mit einfachem Adressbuchzugriff, beliebige Daten aus der Datenbank auszulesen, darunter aktive Sitzungstokens anderer Benutzer. Dies ermöglicht die vollständige Übernahme beliebiger Konten, einschliesslich des Systemadministrators, ohne Kenntnis des Passworts. Die Versionen 6.8.158, 25.0.92 und 26.0.17 beheben das Problem. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 6.8.158, 25.0.92 oder 26.0.17.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. CVE-2018-25219 – Buffer Overflow in PassFab Excel Password Recovery

    CVE-2018-25219 Hoch

    PassFab Excel Password Recovery 8.3.1 enthält laut NVD eine SEH-basierte Pufferüberlauf-Schwachstelle, über die lokale Angreifer beliebigen Code ausführen können, indem sie eine bösartige Nutzlast in das Feld für den Registrierungscode einschleusen. Ein präparierter Overflow mit Pop-Pop-Ret-Gadget und Shellcode löst die Codeausführung aus, sobald er in das Feld für E-Mail und Registrierungscode eingefügt wird. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  36. CVE-2026-27832 – SQL-Injection in Group-Office

    CVE-2026-27832 Hoch

    Group-Office weist laut NVD in Versionen vor 26.0.8, 25.0.87 und 6.8.153 eine SQL-Injection-Schwachstelle auf, die über den Parameter advancedQueryData (Feld comparator) an einem authentifizierten Endpunkt ausnutzbar ist. Der Endpunkt verarbeitet advancedQueryData und leitet den SQL-Komparator ohne strikte Positivliste in die Bedingungserstellung weiter, was die blinde, boolean-basierte Extraktion der Tabelle core_auth_password ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 26.0.8, 25.0.87 oder 6.8.153 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Authentifizierte Remote Code Execution in Group-Office (TNEF)

    CVE-2026-27947 Hoch

    In Group-Office vor 26.0.9, 25.0.87 und 6.8.154 besteht in der Verarbeitung von TNEF-Anhängen eine authentifizierte Remote Code Execution: Aus winmail.dat extrahierte, angreiferkontrollierte Dateinamen werden bei einem zip-Aufruf mit Shell-Wildcard als zip-Optionen interpretiert und führen zu Befehlsausführung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 26.0.9, 25.0.87 oder 6.8.154.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Group-Office: Remote Code Execution über tnefAttachmentFromTempFile

    CVE-2026-25512 Hoch

    In Group-Office vor den Versionen 6.8.150, 25.0.82 und 26.0.5 besteht eine Remote-Code-Execution-Schwachstelle. Der Endpunkt email/message/tnefAttachmentFromTempFile fügt den benutzergesteuerten Parameter tmp_file direkt in einen exec()-Aufruf ein; durch Einschleusen von Shell-Metazeichen kann ein authentifizierter Angreifer beliebige Systembefehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Group-Office 6.8.150, 25.0.82, 26.0.5 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. CVE-2026-25134 – Remote Code Execution über die MaintenanceController-Aktion in Group-Office

    CVE-2026-25134 Hoch

    In Group-Office vor den Versionen 6.8.150, 25.0.82 und 26.0.5 stellt laut NVD der MaintenanceController die Aktion zipLanguage bereit, die einen lang-Parameter direkt per exec() an einen System-zip-Befehl übergibt. In Kombination mit dem Hochladen einer präparierten Zip-Datei lässt sich so Remote Code Execution erreichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 6.8.150, 25.0.82 oder 26.0.5 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Copilot: Offenlegung von Informationen durch unzureichende Neutralisierung von Steuerzeichen

    CVE-2026-21521 Hoch

    In Copilot ermöglicht eine unzureichende Neutralisierung von Escape-, Meta- oder Steuerzeichen einem nicht autorisierten Angreifer über das Netzwerk die Offenlegung von Informationen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  41. Microsoft Office Word: Out-of-bounds-Read ermöglicht lokale Codeausführung

    CVE-2026-20944 Hoch

    Ein Out-of-bounds-Read in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  42. Microsoft Office Excel – Out-of-Bounds Read erlaubt lokale Code-Ausführung

    CVE-2026-20946 Hoch

    Ein Out-of-Bounds-Read in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Codeausführung in Microsoft Office Word über Zeigerdereferenzierung

    CVE-2026-20948 Hoch

    In Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Use-after-free in Microsoft Office Excel ermöglicht lokale Codeausführung

    CVE-2026-20950 Hoch

    In Microsoft Office Excel besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann diese ausnutzen, um lokal Code zur Ausführung zu bringen. Die Ausnutzung erfordert typischerweise, dass das Opfer eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-20952 Hoch

    In Microsoft Office erlaubt ein Use-after-free einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  46. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-20953 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Microsoft Office Excel: Untrusted Pointer Dereference ermöglicht lokale Codeausführung

    CVE-2026-20956 Hoch

    Eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers (Untrusted Pointer Dereference) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Office Excel – lokale Codeausführung durch ungültige Zeigerreferenz

    CVE-2026-20955 Hoch

    Eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Microsoft Office Excel – lokale Umgehung einer Sicherheitsfunktion

    CVE-2026-20949 Hoch

    Eine unzureichende Zugriffskontrolle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. Laut CVSS-Vektor sind keine Rechte erforderlich, wohl aber Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Excel: Integer Underflow ermöglicht lokale Codeausführung

    CVE-2026-20957 Hoch

    Ein Integer Underflow (Wrap oder Wraparound) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür Nutzerinteraktion erforderlich, aber keine Privilegien. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog