Microsoft SharePoint Server (On-Prem)
Hersteller: Microsoft
Microsoft SharePoint Server (On-Prem) gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Microsoft SharePoint Server (On-Prem) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
159 ReportsZeige 1 bis 50 von 159
-
Microsoft SharePoint – Deserialization of Untrusted Data
CVE-2025-53770 Kritisch Aktiv ausgenutzt RansomwareIn Microsoft SharePoint besteht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE)
CVE-2026-50522 Kritisch Aktiv ausgenutztIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-22. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates zeitnah einspielen.
CVSS: 9.8 EPSS: 84.61% Publiziert: Referenz: CISA KEV -
Microsoft Office SharePoint – Umgehung eines Sicherheitsmerkmals durch schwache Authentifizierung
CVE-2026-55040 Kritisch Aktiv ausgenutztIn Microsoft Office SharePoint erlaubt eine schwache Authentifizierung einem nicht autorisierten Angreifer, ein Sicherheitsmerkmal über das Netzwerk zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 39.7 %.
CVSS: 9.1 EPSS: 39.65% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung
CVE-2026-58644 Kritisch Aktiv ausgenutztIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 9.8 EPSS: 15.87% Publiziert: Referenz: NVD -
Apache Tomcat Remote Code Execution auf Windows
CVE-2017-12615 Hoch Aktiv ausgenutztApache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.
CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-45659 Hoch Aktiv ausgenutzt RansomwareIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.
CVSS: 8.8 EPSS: 76.08% Publiziert: Referenz: NVD -
Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben
CVE-2026-21514 Hoch Aktiv ausgenutztIn Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.
CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint Server – Privilege Escalation
CVE-2023-29357 Aktiv ausgenutzt RansomwareIn Microsoft SharePoint Server besteht eine Schwachstelle zur Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Code Injection
CVE-2025-49704 Aktiv ausgenutzt RansomwareIn Microsoft SharePoint besteht eine Code-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Remote Code Execution
CVE-2019-0604 Aktiv ausgenutzt RansomwareIn Microsoft SharePoint besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Rails / Ruby on Rails Path Traversal Vulnerability
CVE-2019-5418 Aktiv ausgenutztIn Ruby on Rails wurde eine Path-Traversal-Schwachstelle identifiziert, die unbefugten Dateizugriff ermöglichen kann. Als betroffen sind laut Quelldaten Microsoft Exchange und Microsoft SharePoint ausgewiesen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.51% Publiziert: Referenz: CISA KEV -
Microsoft Office – Memory Corruption
CVE-2015-1641 Aktiv ausgenutztIn Microsoft Office ermöglicht eine Speicherkorruption beim Öffnen präparierter Dokumente die Ausführung von beliebigem Code. Betroffen sind auch Microsoft Exchange und SharePoint. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.
EPSS: 96.76% Publiziert: Referenz: CISA KEV -
Ruby on Rails Directory Traversal
CVE-2016-0752 Aktiv ausgenutztEine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht das Lesen oder Manipulieren von Dateien ausserhalb des erlaubten Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.
EPSS: 95.54% Publiziert: Referenz: CISA KEV -
Microsoft .NET Framework, SharePoint und Visual Studio – Remote Code Execution
CVE-2020-1147 Aktiv ausgenutztIn Microsoft .NET Framework, SharePoint und Visual Studio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.3 %.
EPSS: 94.35% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint Server – Code Injection
CVE-2023-24955 Aktiv ausgenutzt RansomwareIn Microsoft SharePoint Server besteht eine Code-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.4 %.
EPSS: 85.39% Publiziert: Referenz: CISA KEV -
Microsoft XML Core Services – Memory Corruption
CVE-2012-1889 Aktiv ausgenutztIn Microsoft XML Core Services wurde eine Speicherkorruptions-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.
EPSS: 83.64% Publiziert: Referenz: CISA KEV -
Microsoft Office – Remote Code Execution
CVE-2017-11826 Aktiv ausgenutztIn Microsoft Office wurde eine Schwachstelle zur Remote-Code-Ausführung identifiziert, die Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.
EPSS: 81.45% Publiziert: Referenz: CISA KEV -
SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)
CVE-2025-2776 Aktiv ausgenutztIn SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.
EPSS: 64.40% Publiziert: Referenz: CISA KEV -
Microsoft Office Object Record Corruption
CVE-2009-0557 Aktiv ausgenutztEine Schwachstelle durch fehlerhafte Verarbeitung von Object Records in Microsoft Office ermöglicht die Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.6 %.
EPSS: 58.55% Publiziert: Referenz: CISA KEV -
Ruby on Rails – Directory Traversal
CVE-2014-0130 Aktiv ausgenutztEine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht Angreifern den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.7 %.
EPSS: 53.70% Publiziert: Referenz: CISA KEV -
Microsoft Word – Remote Code Execution
CVE-2012-2539 Aktiv ausgenutztIn Microsoft Word wurde eine Schwachstelle zur Remote-Code-Ausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.
EPSS: 53.16% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Deserialization-Schwachstelle
CVE-2024-38094 Aktiv ausgenutzt RansomwareIn Microsoft SharePoint besteht eine Deserialization-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 50.9 %.
EPSS: 50.89% Publiziert: Referenz: CISA KEV -
SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)
CVE-2025-2775 Aktiv ausgenutztIn SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.
EPSS: 42.68% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Deserialization of Untrusted Data
CVE-2026-20963 Aktiv ausgenutztIn Microsoft SharePoint wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.6 %.
EPSS: 31.55% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Improper Authentication
CVE-2025-49706 Mittel Aktiv ausgenutzt RansomwareEine fehlerhafte Authentifizierung in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-07-22. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
CVSS: 6.5 EPSS: 99.87% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint Server – Improper Input Validation (Spoofing)
CVE-2026-32201 Mittel Aktiv ausgenutztIn Microsoft Office SharePoint Server ermöglicht eine fehlerhafte Eingabevalidierung einem nicht autorisierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.8 %.
CVSS: 6.5 EPSS: 42.81% Publiziert: Referenz: CISA KEV -
Microsoft SharePoint – Rechteausweitung durch fehlende Authentifizierung
CVE-2026-56164 Mittel Aktiv ausgenutztIn Microsoft Office SharePoint ermöglicht die fehlende Authentifizierung einer kritischen Funktion einem nicht autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 5.3 EPSS: 26.64% Publiziert: Referenz: NVD -
Trend Micro Apex One (On-Premise) – Directory Traversal
CVE-2026-34926 Mittel Aktiv ausgenutztIn Trend Micro Apex One (On-Premise) besteht eine Directory-Traversal-Schwachstelle, über die ein prä-authentifizierter lokaler Angreifer eine Schlüsseltabelle auf dem Server verändern und darüber Schadcode an die Agenten ausliefern kann. CVSS-Basiswert: 6.7 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-05-21). Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. In den überwachten Quellen sind neben Trend Micro / ZDI auch Omnissa und Microsoft mit dieser CVE verknüpft. Empfohlene Massnahme: die von Trend Micro bereitgestellten Aktualisierungen einspielen.
CVSS: 6.7 EPSS: 12.68% Publiziert: Referenz: CISA KEV -
Microsoft Word Remote Code Execution Vulnerability
CVE-2023-21716 KritischIn Microsoft Word besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
CVSS: 9.8 EPSS: 82.30% Publiziert: Referenz: NVD -
Microsoft SharePoint Online – Rechteausweitung (Elevation of Privilege)
CVE-2025-59245 KritischIn Microsoft SharePoint Online besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Virto Bulk File Download für SharePoint – Path Traversal
CVE-2024-33879 KritischIn VirtoSoftware Virto Bulk File Download 5.5.44 für SharePoint 2019 erlaubt die isCompleted-Methode von Virto.SharePoint.FileDownloader/Api/Download.ashx den Download und die Löschung beliebiger Dateien über absolutes Path Traversal im path-Parameter. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Remote Code Execution
CVE-2020-1102 HochMicrosoft SharePoint prüft die Quellauszeichnung eines Anwendungspakets nicht korrekt, wodurch die Remote-Ausführung von Schadcode möglich wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 15.1 %.
CVSS: 8.8 EPSS: 15.13% Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2021-27076 HochEine Schwachstelle in Microsoft SharePoint Server ermöglicht einem Angreifer die Ausführung von beliebigem Code aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 14.5 %.
CVSS: 8.8 EPSS: 14.50% Publiziert: Referenz: NVD -
Rechteausweitung in Microsoft SharePoint (unsichere Deserialisierung)
CVE-2026-45484 HochIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem authentifizierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
CVSS: 8.8 EPSS: 1.98% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-26114 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 8.8 EPSS: 1.47% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-33110 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-33112 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-35439 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-40357 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-45481 HochEine Cross-Site-Scripting-Schwachstelle (unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung) in Microsoft Office SharePoint erlaubt es einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: bereitgestellten Microsoft-Patch einspielen.
CVSS: 7.3 EPSS: 0.69% Publiziert: Referenz: NVD -
Microsoft SharePoint – Remote-Code-Ausführung durch fehlerhafte Autorisierung
CVE-2026-47298 HochEine fehlerhafte Autorisierung in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.0 EPSS: 0.67% Publiziert: Referenz: NVD -
Microsoft SharePoint – Deserialisierung nicht vertrauenswürdiger Daten (RCE)
CVE-2026-47294 HochIn Microsoft Office SharePoint ermöglicht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.0 EPSS: 0.64% Publiziert: Referenz: NVD -
Microsoft SharePoint: Injection-Schwachstelle ermöglicht Spoofing
CVE-2026-47634 HochEine unzureichende Neutralisierung spezieller Elemente in der Ausgabe (Injection) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.3 EPSS: 0.56% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-40368 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.0 EPSS: 0.47% Publiziert: Referenz: NVD -
Microsoft Office: Codeausführung durch Heap-based Buffer Overflow
CVE-2026-44819 HochEin Heap-based Buffer Overflow in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office: Heap-based Buffer Overflow (lokale Codeausführung)
CVE-2026-44824 HochIn Microsoft Office ermöglicht ein Heap-based Buffer Overflow einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office Word: Untrusted Pointer Dereference (lokale Codeausführung)
CVE-2026-45471 HochIn Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (untrusted pointer dereference) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen eines präparierten Dokuments. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung
CVE-2026-45475 HochEin Heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht berechtigten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Microsoft Office: Typenverwechslung mit Codeausführung
CVE-2026-45456 HochIn Microsoft Office erlaubt der Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD -
Microsoft Office: Use-after-free ermöglicht lokale Codeausführung
CVE-2026-45458 HochEin Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.
CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.