1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Microsoft Office (Word/Excel/PowerPoint/Outlook) Seite 9

Hersteller: Microsoft

Enterprise-Apps, ERP, HR, SaaS
511
Reports
53
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

511 Reports

Zeige 401 bis 450 von 511

  1. Microsoft Outlook für Windows – Spoofing

    CVE-2024-20670 Hoch

    In Outlook für Windows besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  2. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2024-26257 Hoch

    In Microsoft Excel besteht eine Schwachstelle, die es einem Angreifer erlaubt, beliebigen Code auszuführen. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Podlove Podcast Publisher (WordPress-Plugin): Reflected-XSS-Schwachstelle

    CVE-2024-29915 Hoch

    Das WordPress-Plugin Podlove Podcast Publisher verarbeitet Eingaben bei der Erzeugung von Webseiten unzureichend, wodurch eine reflektierte Cross-Site-Scripting-Schwachstelle entsteht. Betroffen sind alle Versionen bis einschliesslich 4.0.9. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  4. MyPrestaModules ordersexport – Codeausführung über download.php

    CVE-2024-28396 Hoch

    In MyPrestaModules ordersexport bis Version 6.0.2 kann ein entfernter Angreifer über die Komponente download.php beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Outlook for Android: Information Disclosure Vulnerability

    CVE-2024-26204 Hoch

    In Outlook for Android besteht laut NVD eine Schwachstelle, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Weitere Details zur genauen Ausnutzung liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Microsoft Office: Remotecodeausführung über FBX-Dateien in Word, Excel, PowerPoint und Outlook

    CVE-2024-20677 Hoch

    Über das Einfügen von FBX-Dateien besteht in Word, Excel, PowerPoint und Outlook für Windows und Mac eine Schwachstelle, die zu Remotecodeausführung führen kann. Betroffene Office-Versionen mit dieser Funktion verlieren den Zugriff darauf; zuvor eingefügte 3D-Modelle aus FBX-Dateien funktionieren weiterhin, sofern nicht die Option Verknüpfung mit Datei gewählt wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das Sicherheitsupdate vom 9. Januar 2024 einspielen, das die FBX-Einfügefunktion in Office und im 3D Viewer deaktiviert.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking

    CVE-2023-48677 Hoch

    Mehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. PrestaShop-Modul „Orders Export PRO“: Ungeschützter Download personenbezogener Daten

    CVE-2023-46354 Hoch

    Im Modul „Orders (CSV, Excel) Export PRO“ (ordersexport) vor Version 5.2.0 von MyPrestaModules für PrestaShop kann ein Gast ohne Einschränkung persönliche Daten herunterladen. Durch eine fehlende Berechtigungsprüfung kann ein Gast auf Exporte des Moduls zugreifen, was laut Quelle zu einem Leck personenbezogener Daten aus den Tabellen ps_customer/ps_address führen kann – etwa Name, Vorname, E-Mail, Telefonnummer und vollständige Postanschrift. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. WPS Office 11.2.0.11537 – Uninitialisierter Zeiger bei Excel-Datenelementen führt zu RCE

    CVE-2023-31275 Hoch

    In der Funktionalität zur Verarbeitung von Datenelementen in Excel-Dateien von WPS Office 11.2.0.11537 besteht eine Schwachstelle durch die Verwendung eines uninitialisierten Zeigers. Eine speziell präparierte, fehlerhafte Datei kann zu entfernter Codeausführung führen; ein Angreifer kann die Schwachstelle durch Bereitstellung einer bösartigen Datei auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Mehrere SQL-Injection-Schwachstellen in MyPrestaModules ordersexport

    CVE-2023-40923 Hoch

    In MyPrestaModules ordersexport vor Version 5.0 wurden mehrere SQL-Injection-Schwachstellen entdeckt, die über die Datei send.php mittels der Parameter key und save_setting ausgenutzt werden können. Ein Angreifer kann darüber unbefugt auf die Datenbank zugreifen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Microsoft Excel: Security-Feature-Bypass-Schwachstelle

    CVE-2023-36037 Hoch

    Microsoft Excel ist laut NVD von einer Security-Feature-Bypass-Schwachstelle betroffen. Der CVSS-Vektor weist auf einen Angriff mit lokalem Zugriff und erforderlicher Benutzerinteraktion hin, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Microsoft Excel Remote Code Execution Vulnerability

    CVE-2023-36041 Hoch

    Microsoft Excel ist laut NVD von einer Schwachstelle betroffen, die die Ausführung von Remotecode ermöglicht. Ein Angreifer benötigt lokalen Zugriff sowie Nutzerinteraktion, um die Lücke auszunutzen. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Microsoft Office Graphics Remote Code Execution Vulnerability

    CVE-2023-36045 Hoch

    Eine Schwachstelle in der Grafikverarbeitung von Microsoft Office ermöglicht die Remotecodeausführung (Remote Code Execution). CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Microsoft 365/Dynamics und Microsoft. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Smart Soft advancedexport: Unsichere Berechtigungen ermöglichen Download von Kundendaten

    CVE-2023-43984 Hoch

    In Smart Soft advancedexport vor Version 4.4.7 bestehen laut NVD unsichere Berechtigungen, die es nicht authentifizierten Angreifern erlauben, Nutzerinformationen beliebig aus der Tabelle ps_customer herunterzuladen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Group-Office: SSRF-Schwachstelle im Upload-Endpunkt

    CVE-2023-46730 Hoch

    Group-Office, ein Enterprise-CRM- und Groupware-Tool, enthält in betroffenen Versionen eine vollständige Server-Side-Request-Forgery-Schwachstelle (SSRF) im Endpunkt /api/upload.php. Dieser filtert URLs nicht, sodass ein böswilliger Nutzer den Server zu Anfragen an nicht vertrauenswürdige Domains veranlassen kann; auch Protokolle wie file:// lassen sich zum Zugriff auf die Serverfestplatte missbrauchen. Das Ergebnis der Anfrage lässt sich anschliessend über /api/download.php abrufen. Das Problem wurde in den Versionen 6.8.15, 6.7.54 und 6.6.177 behoben, Workarounds sind nicht bekannt. CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: Update auf Version 6.8.15, 6.7.54 oder 6.6.177.

    CVSS: 7.4 Publiziert: Referenz: NVD
  16. Tongda OA 2017: SQL-Injection in delete.php

    CVE-2023-5780 Hoch

    Tongda OA 2017 Version 11.10 verarbeitet den Parameter DELETE_STR der Datei general/system/approve_center/flow_guide/flow_type/set_print/delete.php unzureichend geprüft, wodurch eine SQL-Injection möglich wird. Der Angriff kann remote erfolgen, ein Exploit wurde bereits öffentlich bekannt gemacht; die Schwachstelle trägt die Kennung VDB-243586. Der Hersteller wurde laut Quelle frühzeitig kontaktiert, hat aber nicht reagiert. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet ist die Schwachstelle dem Hersteller Microsoft.

    CVSS: 7.3 Publiziert: Referenz: NVD
  17. Libsyn Publisher Hub Plugin: Nicht authentifizierte reflektierte XSS-Schwachstelle

    CVE-2023-45835 Hoch

    Im Libsyn Publisher Hub Plugin (Version 1.4.4 und früher) besteht eine nicht authentifizierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  18. Integer-Overflow im HyperLinkFrame-Parser von Ichitaro 2023

    CVE-2023-38127 Hoch

    Im Parser für den HyperLinkFrame-Stream von Ichitaro 2023 1.0.1.59372 existiert ein Integer-Overflow. Ein speziell präpariertes Dokument kann eine zu klein bemessene Speicherallokation auslösen, was zu Speicherkorruption und potenziell zur Ausführung von beliebigem Code führen kann. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Ichitaro 2023: Out-of-Bounds Write im HyperLinkFrame-Stream-Parser ermöglicht Remote Code Execution

    CVE-2023-38128 Hoch

    Im HyperLinkFrame-Stream-Parser von Ichitaro 2023 1.0.1.59372 besteht eine Out-of-Bounds-Write-Schwachstelle. Ein speziell präpariertes Dokument kann eine Type Confusion auslösen, die zu Speicherkorruption und letztlich zur Ausführung beliebigen Codes führen kann. Ein Angreifer muss dem Opfer dazu eine schädliche Datei zukommen lassen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Ichitaro 2023: Use-after-free bei der Verarbeitung von Figure-Streams ermöglicht Codeausführung

    CVE-2023-34366 Hoch

    In der Verarbeitung von Figure-Streams von Ichitaro 2023 1.0.1.59372 besteht laut NVD eine Use-after-free-Schwachstelle. Ein speziell präpariertes Dokument kann eine Speicherbeschädigung auslösen und zu Codeausführung führen; das Opfer muss dafür eine bösartige Datei öffnen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und erforderlicher Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Ichitaro 2023: Out-of-Bounds-Write in Style-Parsern

    CVE-2023-35126 Hoch

    In den Parsern für die Streams "DocumentViewStyles" und "DocumentEditStyles" von Ichitaro 2023 1.0.1.59372 besteht laut NVD eine Out-of-Bounds-Write-Schwachstelle beim Verarbeiten der Typen 0x0000 bis 0x0009 eines Style-Records vom Typ 0x2008. Ein speziell präpariertes Dokument kann dadurch Speicherkorruption und beliebige Codeausführung auslösen; ein Angreifer muss dem Opfer eine bösartige Datei zuspielen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Rechteausweitung in Microsoft Office

    CVE-2023-36569 Hoch

    In Microsoft Office besteht eine Schwachstelle, die eine Ausweitung von Berechtigungen ermöglicht. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Microsoft Office Graphics: Elevation of Privilege

    CVE-2023-36565 Hoch

    Für CVE-2023-36565 liegt in den Quelldaten kein konkreter Beschreibungstext vor; der zugeordnete NVD-Eintrag verweist auf eine Elevation-of-Privilege-Schwachstelle in den Grafikkomponenten von Microsoft Office. CVSS-Basiswert: 7.0 (Hoch). Betroffen sind Microsoft 365/Dynamics sowie Microsoft Office.

    CVSS: 7.0 Publiziert: Referenz: NVD
  24. Microsoft Office Click-to-Run – Rechteausweitungslücke

    CVE-2023-36568 Hoch

    In der Click-to-Run-Komponente von Microsoft Office besteht eine Schwachstelle, die einem Angreifer eine Ausweitung von Rechten ermöglicht. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten bei hoher Angriffskomplexität. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  25. Hancom Office 2020 HWord – Use-after-free in der footerr-Funktion

    CVE-2023-32541 Hoch

    In der footerr-Funktionalität von Hancom Office 2020 HWord 11.0.0.7520 besteht eine Use-after-free-Schwachstelle. Eine speziell präparierte .doc-Datei kann die Lücke auslösen; ein Angreifer muss das Opfer dazu bringen, die manipulierte Datei zu öffnen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Unsichere Ordnerberechtigungen in Acronis Cyber Protect Home Office

    CVE-2023-5042 Hoch

    In Acronis Cyber Protect Home Office und Acronis True Image OEM (jeweils für Windows) führen unsichere Ordnerberechtigungen zur Offenlegung sensibler Informationen. Betroffen sind Acronis Cyber Protect Home Office vor Build 40713 und Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. MyPrestaModules Prestashop-Modul: Offenlegung von PHPInfo-Daten

    CVE-2023-39677 Hoch

    Die Prestashop-Module MyPrestaModules (Version 6.2.9) und UpdateProducts (Version 3.6.9) enthalten laut NVD eine Schwachstelle, durch die PHPInfo-Informationen über send.php offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Microsoft Office Elevation of Privilege Vulnerability

    CVE-2023-36765 Hoch

    Eine Schwachstelle in Microsoft Office erlaubt einem Angreifer die Erhöhung von Rechten, wobei eine Nutzerinteraktion erforderlich ist. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Microsoft Excel: Information-Disclosure-Schwachstelle

    CVE-2023-36766 Hoch

    Microsoft Excel ist laut NVD von einer Information-Disclosure-Schwachstelle betroffen. Der CVSS-Vektor weist auf einen Angriff mit lokalem Zugriff und erforderlicher Benutzerinteraktion hin, etwa durch das Öffnen einer präparierten Datei, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Microsoft Outlook: Information-Disclosure-Schwachstelle

    CVE-2023-36763 Hoch

    Microsoft Outlook weist laut Quelle eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Weitere technische Details zu Angriffsvektor und betroffenen Versionen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Remotecodeausführung in Microsoft Word

    CVE-2023-36762 Hoch

    Microsoft Word ist von einer Schwachstelle betroffen, die laut Quelle eine Remotecodeausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  32. Acronis Cyber Protect / True Image: Lokale Rechteausweitung durch unsichere Treiber-Port-Berechtigungen

    CVE-2023-41743 Hoch

    In mehreren Acronis-Produkten ermöglichen unsichere Berechtigungen des Kommunikationsports eines Treibers eine lokale Rechteausweitung. Betroffen sind laut Quellbeschreibung Acronis Cyber Protect Home Office (Windows) vor Build 40278, Acronis Cyber Protect Cloud Agent (Windows) vor Build 31637, Acronis Cyber Protect 15 (Windows) vor Build 35979 sowie Acronis True Image OEM (Windows) vor Build 42575. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Acronis Cyber Protect: Rechteausweitung durch unsichere Treiber-Kommunikationsport-Rechte

    CVE-2022-45451 Hoch

    Acronis Cyber Protect Home Office (Windows) vor Build 40173, Acronis Agent (Windows) vor Build 30600 und Acronis Cyber Protect 15 (Windows) vor Build 30984 sind von einer lokalen Rechteausweitung betroffen, die durch unsichere Zugriffsrechte auf den Treiber-Kommunikationsport verursacht wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Acronis Cyber Protect Home Office: Rechteausweitung durch fehlerhafte Soft-Link-Behandlung bei der Wiederherstellung

    CVE-2022-46868 Hoch

    Acronis Cyber Protect Home Office (Windows) vor Build 40173 ermöglicht während der Wiederherstellung eine lokale Rechteausweitung durch fehlerhafte Behandlung von Soft Links. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Acronis Cyber Protect Home Office/True Image: Lokale Rechteausweitung durch fehlerhafte Soft-Link-Behandlung

    CVE-2022-46869 Hoch

    Bei der Installation von Acronis Cyber Protect Home Office (Windows) vor Build 40278 und Acronis True Image OEM (Windows) vor Build 42575 besteht durch eine fehlerhafte Behandlung symbolischer Links (Soft Links) eine lokale Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. e-Excellence U-Office Force: Path Traversal beim Datei-Upload/-Download

    CVE-2023-32756 Hoch

    e-Excellence U-Office Force weist laut NVD eine Path-Traversal-Schwachstelle in den Funktionen zum Hoch- und Herunterladen von Dateien auf. Ein nicht authentifizierter, entfernter Angreifer kann diese ausnutzen, um beliebige Systemdateien zu lesen; ein Eingriff in das System oder eine Störung des Dienstes ist laut Quelle nicht möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Open-Xchange – SQL-Injection über die cacheservice-API

    CVE-2023-26439 Hoch

    Die cacheservice-API konnte missbraucht werden, um Parameter mit SQL-Syntax einzuschleusen, die vor der Ausführung als SQL-Anweisung nicht ausreichend bereinigt wurden. Angreifer mit Zugriff auf ein lokales oder eingeschränktes Netzwerk konnten dadurch beliebige SQL-Abfragen ausführen und zwischengespeicherte Daten anderer Benutzer einsehen. Der Hersteller hat die Eingabeprüfung für API-Aufrufe verbessert und filtert nun potenziell schädliche Inhalte; öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  38. Open-Xchange: SQL-Injection über die cacheservice-API

    CVE-2023-26440 Hoch

    Die cacheservice-API von Open-Xchange konnte laut NVD missbraucht werden, um indirekt Parameter mit unzureichend bereinigter SQL-Syntax einzuschleusen, die beim Erstellen neuer Cache-Gruppen ausgeführt wurden. Angreifer mit Zugriff auf ein lokales oder eingeschränktes Netzwerk konnten dadurch beliebige SQL-Abfragen ausführen. Der Hersteller hat die Eingabeprüfung für API-Aufrufe verbessert und filtert nun potenziell schädliche Inhalte; öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  39. Office Suite Premium: Local File Inclusion über /etc/hosts (v10.9.1.42602)

    CVE-2023-37601 Hoch

    In Office Suite Premium Version 10.9.1.42602 wurde laut NVD eine Local-File-Inclusion-Schwachstelle über die Komponente /etc/hosts entdeckt. Weitere Details zu den konkreten Auswirkungen sind in den Quelldaten nicht enthalten. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht Teil bekannter Ransomware-Kampagnen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion

    CVE-2021-45105 Mittel

    Apache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD
  41. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  42. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  43. CVE-2019-11358 – Axis Communications

    CVE-2019-11358 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.22% Referenz: Axis
  44. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  45. CVE-2015-8277 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2015-8277 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2015-8277) gemeldet; Rockwell Automation führt betroffene Produkte in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %.

    EPSS: 27.51% Referenz: Rockwell Automation
  46. CVE-2019-13990 – Atlassian Sicherheitslücke

    CVE-2019-13990 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2019-13990) gemeldet, die im Sicherheitshinweis des Herstellers geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 16.20% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  47. CVE-2021-4160 – Axis Sicherheitslücke

    CVE-2021-4160 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. OpenSSL, Debian (DSA), Microsoft, Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.77% Referenz: Axis
  48. Microsoft Office – Out-of-Bounds-Lesezugriff ermöglicht lokale Informationsoffenlegung

    CVE-2026-44821 Mittel

    Ein Out-of-Bounds-Lesezugriff in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen preiszugeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD
  49. Command Injection in Outlook Copilot

    CVE-2026-55145 Mittel

    In Outlook Copilot besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die in einem Befehl verwendet werden (Command Injection). Ein autorisierter Angreifer kann dadurch über das Netzwerk Manipulationen (Tampering) vornehmen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.3 EPSS: 0.37% Publiziert: Referenz: NVD
  50. Microsoft Office Word: Out-of-Bounds Read (Informationsoffenlegung)

    CVE-2026-33822 Mittel

    In Microsoft Office Word ermöglicht ein Out-of-Bounds-Lesezugriff einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Die Ausnutzung erfordert eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die verfügbaren Sicherheitsupdates von Microsoft einspielen.

    CVSS: 6.1 EPSS: 0.36% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft Office (Word/Excel/PowerPoint/Outlook), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog