Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 7
Hersteller: Microsoft
Schwachstellen-Reports
511 ReportsZeige 301 bis 350 von 511
-
Microsoft Office Excel – Heap-Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2025-30376 HochEin Heap-basierter Pufferüberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel Remote Code Execution
CVE-2025-30379 HochIn Microsoft Office Excel führt die Freigabe eines ungültigen Zeigers bzw. einer ungültigen Referenz dazu, dass ein nicht autorisierter Angreifer lokal Code ausführen kann. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Out-of-bounds Read ermöglicht lokale Codeausführung
CVE-2025-30381 HochEin Out-of-bounds Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung
CVE-2025-30383 HochIn Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Windows Win32K GRFX Heap-based Buffer Overflow
CVE-2025-30388 HochEin Heap-basierter Pufferüberlauf in der Komponente Win32K – GRFX von Microsoft Windows erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-30393 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Outlook: Codeausführung durch Out-of-bounds Read
CVE-2025-32705 HochEin Out-of-bounds Read in Microsoft Office Outlook erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, aber keine vorherigen Berechtigungen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Oracle BI Publisher: Unautorisierter Zugriff über XML Services (Oracle Analytics)
CVE-2025-30724 HochIm Produkt Oracle BI Publisher der Oracle-Analytics-Suite (Komponente XML Services) besteht eine leicht ausnutzbare Schwachstelle in den Versionen 7.6.0.0.0 und 12.2.1.4.0. Ein nicht authentifizierter Angreifer kann über HTTP-Netzwerkzugriff das Produkt kompromittieren. Ein erfolgreicher Angriff kann laut Oracle zu unautorisiertem Zugriff auf kritische Daten bis hin zum vollständigen Zugriff auf alle für Oracle BI Publisher zugänglichen Daten führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds Read ermöglicht lokale Codeausführung
CVE-2025-26642 HochEin Out-of-Bounds Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Nutzerinteraktion erforderlich, jedoch keine besonderen Rechte; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-27745 HochEine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Use-After-Free Code Execution
CVE-2025-27746 HochEin Use-After-Free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-27747 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2025-27744 HochIn Microsoft Office erlaubt eine unzureichende Zugriffskontrolle einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht Codeausführung
CVE-2025-27748 HochIn Microsoft Office erlaubt ein Use-after-free-Fehler einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-27749 HochEine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel Use-After-Free Code Execution
CVE-2025-27750 HochEin Use-After-Free-Fehler in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-27751 HochEine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2025-27752 HochIn Microsoft Office Excel erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Type Confusion Code Execution
CVE-2025-29791 HochIn Microsoft Office erlaubt ein Type-Confusion-Fehler (Zugriff auf eine Ressource mit inkompatiblem Typ) einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-29820 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office OneNote – Unvollständige Eingabefilterung ermöglicht Umgehung einer Sicherheitsfunktion
CVE-2025-29822 HochIn Microsoft Office OneNote erlaubt eine unvollständige Liste unzulässiger Eingaben einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Windows Win32K (GRFX): Use-after-free ermöglicht Rechteausweitung über das Netzwerk
CVE-2025-26687 HochIn der GRFX-Komponente von Windows Win32K besteht laut NVD eine Use-after-free-Schwachstelle. Sie erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Outlook for Android – Offenlegung vertraulicher Informationen
CVE-2025-29805 HochIn Outlook for Android können vertrauliche Informationen gegenüber einem nicht autorisierten Akteur über das Netzwerk offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft Office Word – Umgehung einer Sicherheitsfunktion
CVE-2025-29816 HochEine unzureichende Eingabevalidierung in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk eine Sicherheits- funktion zu umgehen. Die Ausnutzung setzt laut Vektor eine Interaktion des Nutzers voraus. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Use-after-free in Microsoft Office ermöglicht lokale Rechteausweitung
CVE-2025-29792 HochEin Use-after-free-Fehler in Microsoft Office ermöglicht einem bereits authentifizierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.
CVSS: 7.3 Publiziert: Referenz: NVD -
Beliebiger Datei-Upload in U-Office Force
CVE-2025-2396 HochU-Office Force von e-Excellence enthält eine Schwachstelle durch beliebigen Datei-Upload. Entfernte Angreifer mit regulären Rechten können Web-Shell-Backdoors hochladen und ausführen und dadurch beliebigen Code auf dem Server ausführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2025-24057 HochEin heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, typischerweise das Öffnen einer manipulierten Datei. Bei erfolgreichem Angriff sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass gefährdet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2025-24075 HochIn Microsoft Office Excel ermöglicht ein stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-24077 HochIn Microsoft Office Word ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-24079 HochIn Microsoft Office Word ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-Free ermöglicht lokale Codeausführung
CVE-2025-24080 HochEine Use-after-Free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-Free ermöglicht lokale Codeausführung
CVE-2025-24081 HochIn Microsoft Office Excel ermöglicht eine Use-after-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-24082 HochEin Use-after-free in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist keine Anmeldung erforderlich, jedoch Benutzerinteraktion nötig – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Untrusted Pointer Dereference ermöglicht lokale Codeausführung
CVE-2025-24083 HochIn Microsoft Office ermöglicht laut NVD eine Untrusted-Pointer-Dereference-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Gemäss CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Microsoft bereitgestellten Office-Updates sollten geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-26629 HochIn Microsoft Office ermöglicht laut NVD eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Gemäss CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Microsoft bereitgestellten Office-Updates sollten geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Access – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-26630 HochIn Microsoft Office Access ermöglicht eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist keine Anmeldung erforderlich, jedoch eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Microsoft.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-24078 HochIn Microsoft Office Word besteht laut NVD eine Use-after-free-Schwachstelle, die einem nicht autorisierten Angreifer die lokale Ausführung von Code ermöglicht. Der Angriffsvektor ist lokal bei hoher Angriffskomplexität, eine Interaktion des Benutzers ist erforderlich. Betroffen sind Microsoft 365/Dynamics sowie Microsoft Office. CVSS-Basiswert: 7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Excel – Information Disclosure
CVE-2025-21383 HochEine Schwachstelle in Microsoft Excel ermöglicht die Offenlegung von Informationen. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel Remote Code Execution Vulnerability
CVE-2025-21381 HochIn Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2025-21387 HochIn Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2025-21386 HochIn Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel Remote Code Execution Vulnerability
CVE-2025-21390 HochIn Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office – Remote Code Execution
CVE-2025-21392 HochEine Schwachstelle in Microsoft Office ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel – Remote Code Execution
CVE-2025-21394 HochIn Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Remote Code Execution Vulnerability
CVE-2025-21397 HochIn Microsoft Office ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Excel: Remote Code Execution
CVE-2025-21354 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Excel: Remote Code Execution
CVE-2025-21362 HochIn Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Schadcode aus der Ferne ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft Access – Remote Code Execution
CVE-2025-21186 HochEine Schwachstelle in Microsoft Access ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GDI+ – Remote Code Execution
CVE-2025-21338 HochIn der Grafikkomponente GDI+ ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Visio – Remote Code Execution
CVE-2025-21345 HochEine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.