1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 8

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 351 bis 400 von 511

  1. Microsoft Office Visio – Remote Code Execution

    CVE-2025-21356 Hoch

    In Microsoft Office Visio ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Outlook – Remote Code Execution

    CVE-2025-21361 Hoch

    In Microsoft Outlook ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft Word Remote Code Execution Vulnerability

    CVE-2025-21363 Hoch

    In Microsoft Word ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Microsoft Excel – Security Feature Bypass

    CVE-2025-21364 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht die Umgehung einer Sicherheitsfunktion. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Microsoft Access – Remote Code Execution

    CVE-2025-21366 Hoch

    In Microsoft Access ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft Office – Remote Code Execution

    CVE-2025-21365 Hoch

    In Microsoft Office ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert Benutzerinteraktion, jedoch keine vorherigen Privilegien – typischerweise muss ein Opfer eine präparierte Datei öffnen. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Microsoft Access – Remote Code Execution

    CVE-2025-21395 Hoch

    In Microsoft Access ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion – etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Microsoft Office OneNote – Remote Code Execution

    CVE-2025-21402 Hoch

    Eine Schwachstelle in Microsoft Office OneNote ermöglicht die Ausführung von Remote-Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Microsoft Office: Security Feature Bypass Vulnerability

    CVE-2025-21346 Hoch

    Microsoft Office weist eine Schwachstelle auf, die eine Umgehung einer Sicherheitsfunktion erlaubt. Ausnutzung erfordert lokalen Zugriff sowie eine Nutzerinteraktion. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  10. Microsoft Excel (macOS): Library-Injection-Schwachstelle

    CVE-2024-43106 Hoch

    In Microsoft Excel 16.83 für macOS besteht eine Library-Injection-Schwachstelle: Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Excel ausnutzen und so eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung kann eine Bibliothek einschleusen und das Programm starten, um diese Schwachstelle auszulösen und sich anschliessend die Berechtigungen der verwundbaren Anwendung zunutze zu machen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  11. Microsoft OneNote für macOS: Bibliotheks-Injection ermöglicht Rechteumgehung

    CVE-2024-41159 Hoch

    In Microsoft OneNote 16.83 für macOS besteht eine Schwachstelle durch Bibliotheks-Injection. Eine speziell präparierte Bibliothek kann die Zugriffsrechte von OneNote missbrauchen und so eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung könnte die Bibliothek einschleusen und das Programm starten, um sich die Berechtigungen der verwundbaren Anwendung zunutze zu machen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  12. Microsoft Word für macOS: Library-Injection-Schwachstelle

    CVE-2024-41165 Hoch

    In Microsoft Word 16.83 für macOS besteht eine Schwachstelle durch Library-Injection. Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Word ausnutzen und eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung könnte eine Bibliothek einschleusen und das Programm starten, um so die Rechte der verwundbaren Anwendung zu missbrauchen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  13. Microsoft Outlook für macOS: Bibliotheks-Injection ermöglicht Berechtigungsumgehung

    CVE-2024-42220 Hoch

    In Microsoft Outlook 16.83.3 für macOS besteht laut Quelldaten eine Schwachstelle durch Bibliotheks-Injection (Library Injection). Eine speziell präparierte Bibliothek kann die Zugriffsrechte von Outlook missbrauchen und so eine Berechtigungsumgehung auslösen. Eine bösartige Anwendung könnte eine Bibliothek einschleusen und das Programm starten, um die Schwachstelle auszulösen und die Rechte der verwundbaren Anwendung zu nutzen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  14. Microsoft PowerPoint für macOS: Library-Injection ermöglicht Berechtigungsumgehung

    CVE-2024-39804 Hoch

    In Microsoft PowerPoint 16.83 für macOS besteht laut NVD eine Library-Injection-Schwachstelle. Eine speziell präparierte Bibliothek kann die Zugriffsrechte von PowerPoint ausnutzen und so eine Berechtigungsumgehung herbeiführen. Eine bösartige Anwendung könnte eine solche Bibliothek einschleusen und das Programm starten, um die Schwachstelle auszulösen und anschliessend die Rechte der verwundbaren Anwendung zu nutzen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  15. Microsoft Office – Elevation of Privilege

    CVE-2024-43600 Hoch

    In Microsoft Office besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Microsoft Excel – Remote Code Execution

    CVE-2024-49069 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor; Anwender sollten Office-Dateien aus nicht vertrauenswürdigen Quellen mit Vorsicht behandeln.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft Access – Remote Code Execution

    CVE-2024-49142 Hoch

    In Microsoft Access besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office – Rechteausweitungslücke

    CVE-2024-49059 Hoch

    In Microsoft Office besteht eine Schwachstelle, die einem Angreifer eine Ausweitung von Rechten ermöglicht. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  19. Microsoft Excel – Remote Code Execution

    CVE-2024-49026 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Microsoft Excel – Remote Code Execution

    CVE-2024-49027 Hoch

    Eine Schwachstelle in Microsoft Excel ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder betroffene Versionen sind in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft Excel – Remote Code Execution

    CVE-2024-49029 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor; Anwender sollten Office-Dateien aus nicht vertrauenswürdigen Quellen mit Vorsicht behandeln.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Microsoft Excel – Remote Code Execution

    CVE-2024-49028 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist ein lokaler Angriffsweg mit Benutzerinteraktion erforderlich, typischerweise das Öffnen einer präparierten Arbeitsmappe; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Microsoft Office Graphics – Remote Code Execution

    CVE-2024-49031 Hoch

    Eine Schwachstelle in der Grafikkomponente von Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details oder betroffene Versionen sind in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Microsoft Excel – Remote Code Execution

    CVE-2024-49030 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber Benutzerinteraktion – typischerweise das Öffnen einer präparierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Microsoft Office Graphics – Remote Code Execution

    CVE-2024-49032 Hoch

    In der Grafikkomponente von Microsoft Office besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist ein lokaler Angriffsweg mit Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft Word Security Feature Bypass Vulnerability

    CVE-2024-49033 Hoch

    In Microsoft Word besteht eine Schwachstelle, über die eine Sicherheitsfunktion umgangen werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. SQL-Injection in Tongda OA über Parameter appid

    CVE-2024-10600 Hoch

    In Tongda OA (bis Version 11.6) ermöglicht eine unzureichend geprüfte Eingabe im Parameter appid der Datei pda/appcenter/submenu.php eine SQL-Injection. Laut Quelle kann der Angriff remote ausgeführt werden, ein Exploit ist bereits öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Oracle BI Publisher: vollständige Übernahme über den Web Server

    CVE-2024-21254 Hoch

    In der Komponente Web Server des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine leicht ausnutzbare Schwachstelle. Ein gering privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen und die vollständige Übernahme von Oracle BI Publisher erreichen. Betroffen sind die Versionen 7.0.0.0.0, 7.6.0.0.0 und 12.2.1.4.0. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Oracle BI Publisher: Schwachstelle in den Layout Templates

    CVE-2024-21195 Hoch

    Eine Schwachstelle im Oracle-BI-Publisher-Produkt von Oracle Analytics (Komponente Layout Templates) betrifft die Versionen 7.0.0.0.0, 7.6.0.0.0 und 12.2.1.4.0. Sie ist leicht ausnutzbar und erlaubt einem niedrig privilegierten Angreifer mit Netzwerkzugriff per HTTP die Kompromittierung von Oracle BI Publisher. Erfolgreiche Angriffe können zu unautorisiertem Zugriff auf kritische Daten, unautorisierten Änderungen sowie einem teilweisen Denial of Service führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  30. Microsoft Excel – Remote Code Execution

    CVE-2024-43504 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Der Angriff erfolgt lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Microsoft Office Visio Remote Code Execution

    CVE-2024-43505 Hoch

    In Microsoft Office Visio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei, jedoch keine besonderen Privilegien. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Remote Code Execution Vulnerability

    CVE-2024-43576 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Microsoft Office Remote Code Execution Vulnerability

    CVE-2024-43616 Hoch

    Eine Schwachstelle in Microsoft Office ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Privilegien, erfordert jedoch eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. SourceCodester Advocate Office Management System: SQL-Injection in /control/login.php

    CVE-2024-9295 Hoch

    In SourceCodester Advocate Office Management System 1.0 erlaubt der Parameter username in der Datei /control/login.php eine SQL-Injection. Die Schwachstelle ist laut NVD remote ausnutzbar, ein Exploit-Code ist öffentlich verfügbar. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  35. SQL-Injection im SourceCodester Advocate Office Management System

    CVE-2024-9296 Hoch

    Das SourceCodester Advocate Office Management System 1.0 verarbeitet den Parameter username in der Datei /control/forgot_pass.php fehlerhaft, wodurch eine SQL-Injection möglich wird. Der Angriff ist remote durchführbar, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. Kingsoft WPS Office – Laden beliebiger Windows-Bibliotheken über promecefpluginhost.exe

    CVE-2024-7263 Hoch

    Eine unzureichende Pfadvalidierung in promecefpluginhost.exe von Kingsoft WPS Office unter Windows (Versionen 12.2.0.13110 bis ausschliesslich 12.2.0.17115) erlaubt Angreifern das Laden einer beliebigen Windows-Bibliothek. Der mit Version 12.1.0.17119 veröffentlichte Patch gegen CVE-2024-7262 war nicht restriktiv genug: Ein weiterer Parameter wurde nicht ausreichend bereinigt, was erneut zur Ausführung einer beliebigen Windows-Bibliothek führt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: WPS Office auf Version 12.2.0.17115 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Microsoft Office Visio – Remote Code Execution

    CVE-2024-38169 Hoch

    Eine Schwachstelle in Microsoft Office Visio ermöglicht die Ausführung von beliebigem Code (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Anwender sollten die Verfügbarkeit von Microsoft-Sicherheitsupdates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Microsoft PowerPoint Remote Code Execution Vulnerability

    CVE-2024-38171 Hoch

    In Microsoft PowerPoint besteht eine Schwachstelle, die die Ausführung von Schadcode ermöglicht (Remote Code Execution). Laut CVSS-Vektor erfolgt der Angriff lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Microsoft Excel – Remote Code Execution

    CVE-2024-38172 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die die Ausführung von beliebigem Code ermöglicht (Remote Code Execution). Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen einer präparierten Datei, erfordert aber keine besonderen Rechte auf dem System. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Microsoft Excel: Remotecodeausführung

    CVE-2024-38170 Hoch

    In Microsoft Excel besteht laut Quelle eine Schwachstelle, die Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  41. Filament Excel: Export-Route erlaubt Download beliebiger Dateien ohne Login

    CVE-2024-42485 Hoch

    Filament Excel ermöglicht den Excel-Export für Filament-Admin-Ressourcen. Laut NVD erlaubte die Export-Download-Route /filament-excel/{path} das Herunterladen beliebiger Dateien ohne Anmeldung, sofern der Webserver „../“ in der URL zulässt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.3.3, dort ist die Lücke behoben.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Oracle Retail Xstore Office: Nicht autorisierter Zugriff mit Scope-Änderung

    CVE-2024-21136 Hoch

    Eine Schwachstelle in der Sicherheitskomponente von Oracle Retail Xstore Office (betroffene Versionen 19.0.5, 20.0.3, 20.0.4, 22.0.0 und 23.0.1) erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP die Kompromittierung des Produkts. Erfolgreiche Angriffe können zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle zugänglichen Daten führen; durch die Scope-Änderung können auch weitere Produkte erheblich betroffen sein. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  43. Microsoft Outlook: Remote-Code-Ausführung

    CVE-2024-38021 Hoch

    In Microsoft Outlook besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Microsoft Excel: Remotecodeausführung-Schwachstelle

    CVE-2024-30042 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfordert lokalen Zugriff mit geringen Rechten sowie eine Nutzerinteraktion. Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Podlove Podcast Publisher: Fehlende Autorisierungsprüfung

    CVE-2024-32712 Hoch

    In Podlove Podcast Publisher besteht eine Schwachstelle durch eine fehlende Autorisierungsprüfung. Laut Quelle betrifft dies Podlove Podcast Publisher in Versionen bis einschliesslich 4.0.14. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Hancom Office Word: Use-after-free beim DOC-Parsing ermöglicht Codeausführung

    CVE-2023-51598 Hoch

    Eine Use-after-free-Schwachstelle beim Verarbeiten von DOC-Dateien in Hancom Office Word erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der Fehler entsteht, weil das Vorhandensein eines Objekts vor dessen Verwendung nicht geprüft wird. Für die Ausnutzung ist eine Benutzerinteraktion nötig: Das Opfer muss eine bösartige Seite besuchen oder eine präparierte Datei öffnen. Code wird im Kontext des aktuellen Prozesses ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Hancom Office Cell – Stack-basierter Pufferüberlauf beim Parsen von XLS-Dateien

    CVE-2023-50234 Hoch

    In Hancom Office Cell besteht laut NVD eine Stack-basierte Pufferüberlauf-Schwachstelle beim Parsen von XLS-Dateien, die auf fehlender Längenprüfung nutzerkontrollierter Daten vor dem Kopieren in einen Stack-Puffer beruht. Entfernte Angreifer können dadurch beliebigen Code ausführen, sofern das Opfer eine bösartige Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Hancom Office Show: Stack-basierter Pufferüberlauf bei PPT-Dateien

    CVE-2023-50235 Hoch

    In Hancom Office Show besteht eine Schwachstelle bei der Verarbeitung von PPT-Dateien. Fehlende Prüfung der Länge nutzerkontrollierter Daten vor dem Kopieren in einen Stack-Puffer erlaubt einem entfernten Angreifer mittels präparierter Datei die Ausführung beliebigen Codes im Kontext des aktuellen Prozesses. Eine Nutzerinteraktion, etwa der Besuch einer bösartigen Seite oder das Öffnen einer manipulierten Datei, ist erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Oracle BI Publisher: Schwachstelle in der Script Engine

    CVE-2024-21083 Hoch

    Im Script-Engine-Bestandteil von Oracle BI Publisher (Oracle Analytics), Versionen 7.0.0.0.0 und 12.2.1.4.0, besteht eine leicht ausnutzbare Schwachstelle. Ein hochprivilegierter Angreifer mit Netzwerkzugriff über HTTP kann Oracle BI Publisher kompromittieren, was zur vollständigen Übernahme führen kann. CVSS-Basiswert: 7.2 (Hoch), mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.2 Publiziert: Referenz: NVD
  50. Podlove Podcast Publisher – SQL-Injection

    CVE-2024-32139 Hoch

    Eine Schwachstelle durch unsachgemässe Neutralisierung spezieller Elemente in einem SQL-Befehl (SQL-Injection) im Podlove Podcast Publisher ermöglicht SQL-Injection. Betroffen ist der Podlove Podcast Publisher von unbekannter Version bis einschliesslich 4.0.12. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog