1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 7

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 301 bis 350 von 511

  1. Microsoft Office Excel – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-30376 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office Excel Remote Code Execution

    CVE-2025-30379 Hoch

    In Microsoft Office Excel führt die Freigabe eines ungültigen Zeigers bzw. einer ungültigen Referenz dazu, dass ein nicht autorisierter Angreifer lokal Code ausführen kann. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Office Excel – Out-of-bounds Read ermöglicht lokale Codeausführung

    CVE-2025-30381 Hoch

    Ein Out-of-bounds Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Office Excel – Type Confusion ermöglicht lokale Codeausführung

    CVE-2025-30383 Hoch

    In Microsoft Office Excel erlaubt der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Windows Win32K GRFX Heap-based Buffer Overflow

    CVE-2025-30388 Hoch

    Ein Heap-basierter Pufferüberlauf in der Komponente Win32K – GRFX von Microsoft Windows erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-30393 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Microsoft Office Outlook: Codeausführung durch Out-of-bounds Read

    CVE-2025-32705 Hoch

    Ein Out-of-bounds Read in Microsoft Office Outlook erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, aber keine vorherigen Berechtigungen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: verfügbare Microsoft-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Oracle BI Publisher: Unautorisierter Zugriff über XML Services (Oracle Analytics)

    CVE-2025-30724 Hoch

    Im Produkt Oracle BI Publisher der Oracle-Analytics-Suite (Komponente XML Services) besteht eine leicht ausnutzbare Schwachstelle in den Versionen 7.6.0.0.0 und 12.2.1.4.0. Ein nicht authentifizierter Angreifer kann über HTTP-Netzwerkzugriff das Produkt kompromittieren. Ein erfolgreicher Angriff kann laut Oracle zu unautorisiertem Zugriff auf kritische Daten bis hin zum vollständigen Zugriff auf alle für Oracle BI Publisher zugänglichen Daten führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Microsoft Office: Out-of-Bounds Read ermöglicht lokale Codeausführung

    CVE-2025-26642 Hoch

    Ein Out-of-Bounds Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Nutzerinteraktion erforderlich, jedoch keine besonderen Rechte; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27745 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Microsoft Office Use-After-Free Code Execution

    CVE-2025-27746 Hoch

    Ein Use-After-Free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27747 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office – Unzureichende Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2025-27744 Hoch

    In Microsoft Office erlaubt eine unzureichende Zugriffskontrolle einem autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Microsoft Office – Use-after-free ermöglicht Codeausführung

    CVE-2025-27748 Hoch

    In Microsoft Office erlaubt ein Use-after-free-Fehler einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27749 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Office Excel Use-After-Free Code Execution

    CVE-2025-27750 Hoch

    Ein Use-After-Free-Fehler in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27751 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Excel-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office Excel – Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-27752 Hoch

    In Microsoft Office Excel erlaubt ein Heap-basierter Pufferüberlauf einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft Office Type Confusion Code Execution

    CVE-2025-29791 Hoch

    In Microsoft Office erlaubt ein Type-Confusion-Fehler (Zugriff auf eine Ressource mit inkompatiblem Typ) einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-29820 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft Office OneNote – Unvollständige Eingabefilterung ermöglicht Umgehung einer Sicherheitsfunktion

    CVE-2025-29822 Hoch

    In Microsoft Office OneNote erlaubt eine unvollständige Liste unzulässiger Eingaben einem nicht autorisierten Angreifer, lokal eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Windows Win32K (GRFX): Use-after-free ermöglicht Rechteausweitung über das Netzwerk

    CVE-2025-26687 Hoch

    In der GRFX-Komponente von Windows Win32K besteht laut NVD eine Use-after-free-Schwachstelle. Sie erlaubt einem nicht autorisierten Angreifer, über das Netzwerk seine Rechte auszuweiten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Outlook for Android – Offenlegung vertraulicher Informationen

    CVE-2025-29805 Hoch

    In Outlook for Android können vertrauliche Informationen gegenüber einem nicht autorisierten Akteur über das Netzwerk offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Microsoft Office Word – Umgehung einer Sicherheitsfunktion

    CVE-2025-29816 Hoch

    Eine unzureichende Eingabevalidierung in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk eine Sicherheits- funktion zu umgehen. Die Ausnutzung setzt laut Vektor eine Interaktion des Nutzers voraus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Use-after-free in Microsoft Office ermöglicht lokale Rechteausweitung

    CVE-2025-29792 Hoch

    Ein Use-after-free-Fehler in Microsoft Office ermöglicht einem bereits authentifizierten Angreifer, seine Rechte lokal auszuweiten. CVSS-Basiswert: 7.3 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  26. Beliebiger Datei-Upload in U-Office Force

    CVE-2025-2396 Hoch

    U-Office Force von e-Excellence enthält eine Schwachstelle durch beliebigen Datei-Upload. Entfernte Angreifer mit regulären Rechten können Web-Shell-Backdoors hochladen und ausführen und dadurch beliebigen Code auf dem Server ausführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Microsoft Office – Heap-Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-24057 Hoch

    Ein heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, typischerweise das Öffnen einer manipulierten Datei. Bei erfolgreichem Angriff sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass gefährdet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Microsoft Office Excel – Stack-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2025-24075 Hoch

    In Microsoft Office Excel ermöglicht ein stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24077 Hoch

    In Microsoft Office Word ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24079 Hoch

    In Microsoft Office Word ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Microsoft Office – Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-24080 Hoch

    Eine Use-after-Free-Schwachstelle in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Excel – Use-after-Free ermöglicht lokale Codeausführung

    CVE-2025-24081 Hoch

    In Microsoft Office Excel ermöglicht eine Use-after-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Office Excel – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24082 Hoch

    Ein Use-after-free in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist keine Anmeldung erforderlich, jedoch Benutzerinteraktion nötig – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Microsoft Office – Untrusted Pointer Dereference ermöglicht lokale Codeausführung

    CVE-2025-24083 Hoch

    In Microsoft Office ermöglicht laut NVD eine Untrusted-Pointer-Dereference-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Gemäss CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Microsoft bereitgestellten Office-Updates sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Microsoft Office – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-26629 Hoch

    In Microsoft Office ermöglicht laut NVD eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Gemäss CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; die von Microsoft bereitgestellten Office-Updates sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Microsoft Office Access – Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-26630 Hoch

    In Microsoft Office Access ermöglicht eine Use-After-Free-Schwachstelle einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist keine Anmeldung erforderlich, jedoch eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Microsoft.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-24078 Hoch

    In Microsoft Office Word besteht laut NVD eine Use-after-free-Schwachstelle, die einem nicht autorisierten Angreifer die lokale Ausführung von Code ermöglicht. Der Angriffsvektor ist lokal bei hoher Angriffskomplexität, eine Interaktion des Benutzers ist erforderlich. Betroffen sind Microsoft 365/Dynamics sowie Microsoft Office. CVSS-Basiswert: 7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.0 Publiziert: Referenz: NVD
  38. Microsoft Excel – Information Disclosure

    CVE-2025-21383 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht die Offenlegung von Informationen. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2025-21381 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Excel – Remote Code Execution

    CVE-2025-21387 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Microsoft Excel – Remote Code Execution

    CVE-2025-21386 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2025-21390 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Microsoft Office – Remote Code Execution

    CVE-2025-21392 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Microsoft Excel – Remote Code Execution

    CVE-2025-21394 Hoch

    In Microsoft Excel ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office Remote Code Execution Vulnerability

    CVE-2025-21397 Hoch

    In Microsoft Office ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Excel: Remote Code Execution

    CVE-2025-21354 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Code aus der Ferne ermöglicht. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Microsoft Excel: Remote Code Execution

    CVE-2025-21362 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Schadcode aus der Ferne ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. Microsoft Access – Remote Code Execution

    CVE-2025-21186 Hoch

    Eine Schwachstelle in Microsoft Access ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. GDI+ – Remote Code Execution

    CVE-2025-21338 Hoch

    In der Grafikkomponente GDI+ ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office Visio – Remote Code Execution

    CVE-2025-21345 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog