1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft SharePoint Server (On-Prem)

Hersteller: Microsoft

Server-Software, Middleware, Web

Microsoft SharePoint Server (On-Prem) gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht Microsoft SharePoint Server (On-Prem) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

159
Reports
28
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

159 Reports

Zeige 1 bis 50 von 159

  1. Microsoft SharePoint – Deserialization of Untrusted Data

    CVE-2025-53770 Kritisch Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint besteht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 99.98% Publiziert: Referenz: CISA KEV
  2. Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE)

    CVE-2026-50522 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-22. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates zeitnah einspielen.

    CVSS: 9.8 EPSS: 84.61% Publiziert: Referenz: CISA KEV
  3. Microsoft Office SharePoint – Umgehung eines Sicherheitsmerkmals durch schwache Authentifizierung

    CVE-2026-55040 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt eine schwache Authentifizierung einem nicht autorisierten Angreifer, ein Sicherheitsmerkmal über das Netzwerk zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-18. Ausnutzungswahrscheinlichkeit (EPSS): 39.7 %.

    CVSS: 9.1 EPSS: 39.65% Publiziert: Referenz: CISA KEV
  4. Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung

    CVE-2026-58644 Kritisch Aktiv ausgenutzt

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 9.8 EPSS: 15.87% Publiziert: Referenz: NVD
  5. Apache Tomcat Remote Code Execution auf Windows

    CVE-2017-12615 Hoch Aktiv ausgenutzt

    Apache Tomcat unter Windows weist eine Schwachstelle auf, bei der über aktivierte HTTP-PUT-Anfragen eine JSP-Datei hochgeladen und dadurch beliebiger Code zur Ausführung gebracht werden kann. Betroffen sind laut Zuordnung Produkte von Synology, Apache HTTP Server/ASF-Projekte, Apache Tomcat, Microsoft, NetApp, SAP, Zoho und weiteren Herstellern. CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. Synology dokumentiert die Lücke im Advisory Synology-SA-17:54 Tomcat.

    CVSS: 8.1 EPSS: 99.61% Publiziert: Referenz: CISA KEV
  6. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-45659 Hoch Aktiv ausgenutzt Ransomware

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.

    CVSS: 8.8 EPSS: 76.08% Publiziert: Referenz: NVD
  7. Microsoft Office Word – Umgehung von Sicherheitsentscheidungen durch unsichere Eingaben

    CVE-2026-21514 Hoch Aktiv ausgenutzt

    In Microsoft Office Word vertraut die Anwendung bei einer Sicherheitsentscheidung auf nicht vertrauenswürdige Eingaben, wodurch ein nicht autorisierter Angreifer lokal eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-10. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Die Ausnutzung erfordert laut CVSS-Vektor lokalen Zugriff und eine Nutzerinteraktion.

    CVSS: 7.8 EPSS: 1.52% Publiziert: Referenz: CISA KEV
  8. Microsoft SharePoint Server – Privilege Escalation

    CVE-2023-29357 Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint Server besteht eine Schwachstelle zur Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  9. Microsoft SharePoint – Code Injection

    CVE-2025-49704 Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint besteht eine Code-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  10. Microsoft SharePoint – Remote Code Execution

    CVE-2019-0604 Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.91% Publiziert: Referenz: CISA KEV
  11. Rails / Ruby on Rails Path Traversal Vulnerability

    CVE-2019-5418 Aktiv ausgenutzt

    In Ruby on Rails wurde eine Path-Traversal-Schwachstelle identifiziert, die unbefugten Dateizugriff ermöglichen kann. Als betroffen sind laut Quelldaten Microsoft Exchange und Microsoft SharePoint ausgewiesen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.51% Publiziert: Referenz: CISA KEV
  12. Microsoft Office – Memory Corruption

    CVE-2015-1641 Aktiv ausgenutzt

    In Microsoft Office ermöglicht eine Speicherkorruption beim Öffnen präparierter Dokumente die Ausführung von beliebigem Code. Betroffen sind auch Microsoft Exchange und SharePoint. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.76% Publiziert: Referenz: CISA KEV
  13. Ruby on Rails Directory Traversal

    CVE-2016-0752 Aktiv ausgenutzt

    Eine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht das Lesen oder Manipulieren von Dateien ausserhalb des erlaubten Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.

    EPSS: 95.54% Publiziert: Referenz: CISA KEV
  14. Microsoft .NET Framework, SharePoint und Visual Studio – Remote Code Execution

    CVE-2020-1147 Aktiv ausgenutzt

    In Microsoft .NET Framework, SharePoint und Visual Studio besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.3 %.

    EPSS: 94.35% Publiziert: Referenz: CISA KEV
  15. Microsoft SharePoint Server – Code Injection

    CVE-2023-24955 Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint Server besteht eine Code-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.4 %.

    EPSS: 85.39% Publiziert: Referenz: CISA KEV
  16. Microsoft XML Core Services – Memory Corruption

    CVE-2012-1889 Aktiv ausgenutzt

    In Microsoft XML Core Services wurde eine Speicherkorruptions-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.6 %.

    EPSS: 83.64% Publiziert: Referenz: CISA KEV
  17. Microsoft Office – Remote Code Execution

    CVE-2017-11826 Aktiv ausgenutzt

    In Microsoft Office wurde eine Schwachstelle zur Remote-Code-Ausführung identifiziert, die Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.

    EPSS: 81.45% Publiziert: Referenz: CISA KEV
  18. SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)

    CVE-2025-2776 Aktiv ausgenutzt

    In SysAid On-Prem wurde eine weitere Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.4 %.

    EPSS: 64.40% Publiziert: Referenz: CISA KEV
  19. Microsoft Office Object Record Corruption

    CVE-2009-0557 Aktiv ausgenutzt

    Eine Schwachstelle durch fehlerhafte Verarbeitung von Object Records in Microsoft Office ermöglicht die Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.6 %.

    EPSS: 58.55% Publiziert: Referenz: CISA KEV
  20. Ruby on Rails – Directory Traversal

    CVE-2014-0130 Aktiv ausgenutzt

    Eine Directory-Traversal-Schwachstelle in Ruby on Rails ermöglicht Angreifern den Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.7 %.

    EPSS: 53.70% Publiziert: Referenz: CISA KEV
  21. Microsoft Word – Remote Code Execution

    CVE-2012-2539 Aktiv ausgenutzt

    In Microsoft Word wurde eine Schwachstelle zur Remote-Code-Ausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.

    EPSS: 53.16% Publiziert: Referenz: CISA KEV
  22. Microsoft SharePoint – Deserialization-Schwachstelle

    CVE-2024-38094 Aktiv ausgenutzt Ransomware

    In Microsoft SharePoint besteht eine Deserialization-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 50.9 %.

    EPSS: 50.89% Publiziert: Referenz: CISA KEV
  23. SysAid On-Prem XXE-Schwachstelle (Improper Restriction of XML External Entity Reference)

    CVE-2025-2775 Aktiv ausgenutzt

    In SysAid On-Prem wurde eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.7 %.

    EPSS: 42.68% Publiziert: Referenz: CISA KEV
  24. Microsoft SharePoint – Deserialization of Untrusted Data

    CVE-2026-20963 Aktiv ausgenutzt

    In Microsoft SharePoint wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.6 %.

    EPSS: 31.55% Publiziert: Referenz: CISA KEV
  25. Microsoft SharePoint – Improper Authentication

    CVE-2025-49706 Mittel Aktiv ausgenutzt Ransomware

    Eine fehlerhafte Authentifizierung in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-07-22. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 6.5 EPSS: 99.87% Publiziert: Referenz: CISA KEV
  26. Microsoft SharePoint Server – Improper Input Validation (Spoofing)

    CVE-2026-32201 Mittel Aktiv ausgenutzt

    In Microsoft Office SharePoint Server ermöglicht eine fehlerhafte Eingabevalidierung einem nicht autorisierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.8 %.

    CVSS: 6.5 EPSS: 42.81% Publiziert: Referenz: CISA KEV
  27. Microsoft SharePoint – Rechteausweitung durch fehlende Authentifizierung

    CVE-2026-56164 Mittel Aktiv ausgenutzt

    In Microsoft Office SharePoint ermöglicht die fehlende Authentifizierung einer kritischen Funktion einem nicht autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 5.3 EPSS: 26.64% Publiziert: Referenz: NVD
  28. Trend Micro Apex One (On-Premise) – Directory Traversal

    CVE-2026-34926 Mittel Aktiv ausgenutzt

    In Trend Micro Apex One (On-Premise) besteht eine Directory-Traversal-Schwachstelle, über die ein prä-authentifizierter lokaler Angreifer eine Schlüsseltabelle auf dem Server verändern und darüber Schadcode an die Agenten ausliefern kann. CVSS-Basiswert: 6.7 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-05-21). Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. In den überwachten Quellen sind neben Trend Micro / ZDI auch Omnissa und Microsoft mit dieser CVE verknüpft. Empfohlene Massnahme: die von Trend Micro bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.7 EPSS: 12.68% Publiziert: Referenz: CISA KEV
  29. Microsoft Word Remote Code Execution Vulnerability

    CVE-2023-21716 Kritisch

    In Microsoft Word besteht eine Schwachstelle, die die Remote-Ausführung von Schadcode ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.

    CVSS: 9.8 EPSS: 82.30% Publiziert: Referenz: NVD
  30. Microsoft SharePoint Online – Rechteausweitung (Elevation of Privilege)

    CVE-2025-59245 Kritisch

    In Microsoft SharePoint Online besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Virto Bulk File Download für SharePoint – Path Traversal

    CVE-2024-33879 Kritisch

    In VirtoSoftware Virto Bulk File Download 5.5.44 für SharePoint 2019 erlaubt die isCompleted-Methode von Virto.SharePoint.FileDownloader/Api/Download.ashx den Download und die Löschung beliebiger Dateien über absolutes Path Traversal im path-Parameter. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Microsoft SharePoint Remote Code Execution

    CVE-2020-1102 Hoch

    Microsoft SharePoint prüft die Quellauszeichnung eines Anwendungspakets nicht korrekt, wodurch die Remote-Ausführung von Schadcode möglich wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 15.1 %.

    CVSS: 8.8 EPSS: 15.13% Publiziert: Referenz: NVD
  33. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2021-27076 Hoch

    Eine Schwachstelle in Microsoft SharePoint Server ermöglicht einem Angreifer die Ausführung von beliebigem Code aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 14.5 %.

    CVSS: 8.8 EPSS: 14.50% Publiziert: Referenz: NVD
  34. Rechteausweitung in Microsoft SharePoint (unsichere Deserialisierung)

    CVE-2026-45484 Hoch

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem authentifizierten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 8.8 EPSS: 1.98% Publiziert: Referenz: NVD
  35. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-26114 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 8.8 EPSS: 1.47% Publiziert: Referenz: NVD
  36. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-33110 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD
  37. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-33112 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD
  38. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-35439 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD
  39. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-40357 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.83% Publiziert: Referenz: NVD
  40. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-45481 Hoch

    Eine Cross-Site-Scripting-Schwachstelle (unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung) in Microsoft Office SharePoint erlaubt es einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: bereitgestellten Microsoft-Patch einspielen.

    CVSS: 7.3 EPSS: 0.69% Publiziert: Referenz: NVD
  41. Microsoft SharePoint – Remote-Code-Ausführung durch fehlerhafte Autorisierung

    CVE-2026-47298 Hoch

    Eine fehlerhafte Autorisierung in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.0 EPSS: 0.67% Publiziert: Referenz: NVD
  42. Microsoft SharePoint – Deserialisierung nicht vertrauenswürdiger Daten (RCE)

    CVE-2026-47294 Hoch

    In Microsoft Office SharePoint ermöglicht eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.0 EPSS: 0.64% Publiziert: Referenz: NVD
  43. Microsoft SharePoint: Injection-Schwachstelle ermöglicht Spoofing

    CVE-2026-47634 Hoch

    Eine unzureichende Neutralisierung spezieller Elemente in der Ausgabe (Injection) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.3 EPSS: 0.56% Publiziert: Referenz: NVD
  44. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-40368 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.0 EPSS: 0.47% Publiziert: Referenz: NVD
  45. Microsoft Office: Codeausführung durch Heap-based Buffer Overflow

    CVE-2026-44819 Hoch

    Ein Heap-based Buffer Overflow in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Sicherheitsupdate von Microsoft einspielen.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  46. Microsoft Office: Heap-based Buffer Overflow (lokale Codeausführung)

    CVE-2026-44824 Hoch

    In Microsoft Office ermöglicht ein Heap-based Buffer Overflow einem nicht autorisierten Angreifer die lokale Ausführung von Code. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  47. Microsoft Office Word: Untrusted Pointer Dereference (lokale Codeausführung)

    CVE-2026-45471 Hoch

    In Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers (untrusted pointer dereference) einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung setzt eine Benutzerinteraktion voraus, etwa das Öffnen eines präparierten Dokuments. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  48. Microsoft Office – Heap-basierter Pufferüberlauf ermöglicht lokale Codeausführung

    CVE-2026-45475 Hoch

    Ein Heap-basierter Pufferüberlauf in Microsoft Office erlaubt einem nicht berechtigten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.46% Publiziert: Referenz: NVD
  49. Microsoft Office: Typenverwechslung mit Codeausführung

    CVE-2026-45456 Hoch

    In Microsoft Office erlaubt der Zugriff auf eine Ressource über einen inkompatiblen Typ (Type Confusion) einem nicht autorisierten Angreifer die lokale Codeausführung. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD
  50. Microsoft Office: Use-after-free ermöglicht lokale Codeausführung

    CVE-2026-45458 Hoch

    Ein Use-after-free in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der bereitgestellten Microsoft-Sicherheitsupdates.

    CVSS: 8.4 EPSS: 0.44% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog