1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 6

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 251 bis 300 von 511

  1. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-54903 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office: Speicherfreigabe-Fehler ermöglicht lokale Codeausführung

    CVE-2025-54906 Hoch

    In Microsoft Office erlaubt laut NVD ein Fehler beim Freigeben von Speicher, der nicht auf dem Heap liegt (Free of memory not on the heap), einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Office Visio – Heap-basierter Buffer Overflow ermöglicht lokale Codeausführung

    CVE-2025-54907 Hoch

    Ein heap-basierter Buffer Overflow in Microsoft Office Visio erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office Word: Untrusted-Pointer-Dereference offenbart Informationen

    CVE-2025-54905 Hoch

    In Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  5. Use-after-free in Microsoft Office Visio ermöglicht lokale Codeausführung

    CVE-2025-53730 Hoch

    In Microsoft Office Visio besteht eine Use-after-free-Schwachstelle. Diese erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-53731 Hoch

    Ein Use-after-free-Fehler in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  7. Microsoft Office Word: Fehlerhafte Typumwandlung ermöglicht lokale Codeausführung

    CVE-2025-53733 Hoch

    Eine fehlerhafte Umwandlung zwischen numerischen Typen in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  8. Use-after-free in Microsoft Office Visio ermöglicht lokale Codeausführung

    CVE-2025-53734 Hoch

    In Microsoft Office Visio besteht eine Use-after-free-Schwachstelle, über die ein nicht autorisierter Angreifer lokal beliebigen Code ausführen kann. Betroffen ist die Verarbeitung von Objekten im Speicher, die nach ihrer Freigabe weiterverwendet werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Office Excel: Heap-basierter Pufferueberlauf erlaubt lokale Codeausfuehrung

    CVE-2025-53737 Hoch

    Ein heap-basierter Pufferueberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. CVE-2025-53741 – Heap-basierter Buffer Overflow in Microsoft Office Excel

    CVE-2025-53741 Hoch

    In Microsoft Office Excel besteht laut NVD ein Heap-basierter Pufferüberlauf, über den ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office Word – Use-after-free erlaubt lokale Code-Ausführung

    CVE-2025-53738 Hoch

    Ein Use-after-free in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-53740 Hoch

    In Microsoft Office erlaubt ein Use-after-free einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  13. Microsoft Office PowerPoint – lokale Codeausführung durch Use-after-free

    CVE-2025-53761 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office PowerPoint erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Office Word – Use-after-free mit lokaler Codeausführung

    CVE-2025-53784 Hoch

    In Microsoft Office Word erlaubt ein Use-after-free-Fehler einem nicht berechtigten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  15. Microsoft Office Excel: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-53735 Hoch

    In Microsoft Office Excel erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-53732 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-53739 Hoch

    Eine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office Excel: Nicht initialisierte Ressource ermöglicht Codeausführung

    CVE-2025-53759 Hoch

    In Microsoft Office Excel führt die Verwendung einer nicht initialisierten Ressource zu einer Schwachstelle, über die ein nicht autorisierter Angreifer lokal Code ausführen kann. Laut CVSS-Vektor sind keine Berechtigungen erforderlich, jedoch eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Oracle BI Publisher – Kompromittierung über den Web Server

    CVE-2025-50060 Hoch

    Eine Schwachstelle im Produkt Oracle BI Publisher (Komponente Web Server) von Oracle Analytics betrifft die Versionen 7.6.0.0.0, 8.2.0.0.0 und 12.2.1.4.0. Ein niedrig privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie leicht ausnutzen und dadurch unbefugt kritische Daten anlegen, löschen oder verändern sowie vollständig auf alle für BI Publisher zugänglichen Daten zugreifen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktuelles Oracle Critical Patch Update einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  20. CVE-2025-49700 – Use-After-Free in Microsoft Office Word

    CVE-2025-49700 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-After-Free-Schwachstelle, über die ein nicht autorisierter Angreifer Code lokal ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-49695 Hoch

    In Microsoft Office erlaubt eine Use-after-free-Schwachstelle einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  22. Out-of-bounds-Read in Microsoft Office ermöglicht lokale Codeausführung

    CVE-2025-49696 Hoch

    In Microsoft Office besteht eine Schwachstelle durch einen Lesezugriff ausserhalb der vorgesehenen Speichergrenzen (Out-of-bounds Read). Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-49703 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Heap-Pufferüberlauf in Microsoft Office PowerPoint ermöglicht lokale Codeausführung

    CVE-2025-49705 Hoch

    In Microsoft Office PowerPoint besteht ein Heap-basierter Pufferüberlauf. Dieser erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-49697 Hoch

    Ein heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  26. Microsoft Office Excel – Use-after-free erlaubt lokale Code-Ausführung

    CVE-2025-49711 Hoch

    Ein Use-after-free in Microsoft Office Excel erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Microsoft Office: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Rechteausweitung

    CVE-2025-47994 Hoch

    Eine Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Laut CVSS-Vektor erfordert die Ausnutzung Nutzerinteraktion, aber keine vorherigen Berechtigungen, und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Microsoft Office Word: Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-49698 Hoch

    In Microsoft Office Word erlaubt laut NVD eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Office – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-49702 Hoch

    Eine Type-Confusion-Schwachstelle (Zugriff auf eine Ressource mit inkompatiblem Typ) in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-49699 Hoch

    Ein Use-after-free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  31. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-47162 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  32. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-47164 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  33. Microsoft Office: Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-47167 Hoch

    In Microsoft Office erlaubt der Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  34. Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-47168 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Microsoft Office Word – Heap-Buffer-Overflow erlaubt lokale Code-Ausführung

    CVE-2025-47169 Hoch

    Ein Heap-basierter Buffer Overflow in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Pfadüberschreitung in Microsoft Office Outlook ermöglicht lokale Codeausführung

    CVE-2025-47176 Hoch

    In Microsoft Office Outlook besteht eine Schwachstelle durch Pfadüberschreitung (Path Traversal). Ein authentifizierter Angreifer kann dadurch lokal beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Microsoft Office Excel – lokale Codeausführung durch Heap-Buffer-Overflow

    CVE-2025-47174 Hoch

    Eine Heap-basierte Buffer-Overflow-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Use-after-free in Microsoft Office ermöglicht lokale Codeausführung

    CVE-2025-47953 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  39. CVE-2025-47957 – Use-after-free in Microsoft Office Word

    CVE-2025-47957 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. Microsoft Office Excel: Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-47165 Hoch

    Eine Use-after-Free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Rechte. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Office Word: Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-47170 Hoch

    Eine Use-after-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Microsoft Office – Codeausführung durch unzureichende Eingabevalidierung

    CVE-2025-47173 Hoch

    Eine unzureichende Eingabevalidierung in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Rechte. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Office-Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Microsoft Office PowerPoint – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-47175 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office PowerPoint erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei (Vektor CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Eine empfohlene Massnahme ist in den Quelldaten nicht genannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. CVE-2025-30386 – Use-after-free in Microsoft Office

    CVE-2025-30386 Hoch

    In Microsoft Office besteht laut NVD eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  45. Use-after-free in Microsoft Office ermöglicht lokale Codeausführung

    CVE-2025-30377 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  46. Microsoft Office Excel – Buffer Over-Read ermöglicht lokale Codeausführung

    CVE-2025-32704 Hoch

    In Microsoft Office Excel erlaubt ein Buffer Over-Read einem nicht berechtigten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-29977 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Microsoft Office PowerPoint – Use-after-free ermöglicht Codeausführung

    CVE-2025-29978 Hoch

    In Microsoft Office PowerPoint erlaubt ein Use-after-free-Fehler einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Microsoft Office Excel – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-29979 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office Excel – Type Confusion ermöglicht Codeausführung

    CVE-2025-30375 Hoch

    In Microsoft Office Excel erlaubt ein Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog