Microsoft SharePoint Server (On-Prem) Seite 2
Hersteller: Microsoft
Schwachstellen-Reports
159 ReportsZeige 51 bis 100 von 159
-
Microsoft Office Outlook – Deserialisierung unsicherer Daten ermöglicht Spoofing
CVE-2026-21511 HochDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office Outlook erlaubt es einem nicht autorisierten Angreifer, Spoofing-Angriffe über ein Netzwerk durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch fehlerhafte Eingabevalidierung
CVE-2026-26106 HochIn Microsoft Office SharePoint erlaubt eine fehlerhafte Eingabevalidierung einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Xtensa (MPU/USERSPACE): Fehlerhafte Pufferprüfung in arch_buffer_validate()
CVE-2026-10669 HochAuf Xtensa-SoCs, die mit CONFIG_XTENSA_MPU und CONFIG_USERSPACE gebaut wurden, prüft der Architektur-Hook arch_buffer_validate() in arch/xtensa/core/mpu.c, ob ein vom Benutzermodus übergebener Puffer zugänglich ist. In dieser Prüfung besteht eine Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Aktualisierungen einspielen, sobald sie bereitstehen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Microsoft Office Outlook – Informationsoffenlegung ermöglicht Spoofing
CVE-2026-21260 HochEine Schwachstelle in Microsoft Office Outlook legt sensible Informationen gegenüber unbefugten Akteuren offen und ermöglicht so Spoofing-Angriffe über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.07% Publiziert: Referenz: NVD -
Microsoft SharePoint – Codeausführung durch Deserialization
CVE-2026-40365 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site Scripting (Spoofing)
CVE-2026-26105 HochIn Microsoft Office SharePoint ermöglicht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.07% Publiziert: Referenz: NVD -
Type Confusion in Microsoft Office Word (Codeausführung)
CVE-2026-40367 HochIn Microsoft Office Word wurde eine Type-Confusion-Schwachstelle identifiziert, die einem nicht autorisierten lokalen Angreifer die Ausführung von Schadcode ermöglicht. Betroffen sind Produkte aus den Bereichen Microsoft 365/Dynamics und Microsoft SharePoint. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.06% Publiziert: Referenz: NVD -
Microsoft Office – Untrusted Pointer Dereference (Codeausführung)
CVE-2026-26113 HochIn Microsoft Office besteht eine Schwachstelle durch eine unsichere Zeiger-Dereferenzierung, die einem lokalen Angreifer ohne Autorisierung die Ausführung von Code ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.4 EPSS: 0.03% Publiziert: Referenz: NVD -
Gladinet CentreStack: XXE-Schwachstelle über SharePoint-Anbindung
CVE-2026-54366 HochCentreStack vor Version 17.4 enthält eine XML-External-Entity(XXE)-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber via einer präparierten URL in der SharePoint-Anbindung beliebige Dateien exfiltrieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft SharePoint – Rechteausweitung durch fehlende Autorisierung
CVE-2026-55052 HochIn Microsoft Office SharePoint erlaubt eine fehlende Autorisierungsprüfung einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft SharePoint – Rechteausweitung durch fehlerhafte Autorisierung
CVE-2026-58277 HochEine fehlerhafte Autorisierung in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor Netzwerkzugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55021 HochEine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55034 HochIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55126 HochMicrosoft Office SharePoint neutralisiert Eingaben bei der Webseitengenerierung nicht ausreichend, wodurch eine Cross-Site-Scripting-Schwachstelle entsteht. Ein autorisierter Angreifer kann dies über das Netzwerk ausnutzen, um Spoofing durchzuführen. Der Angriff erfordert laut CVSS-Vektor geringe Rechte und eine Benutzerinteraktion, wirkt sich aber bei einem Scope-Wechsel (Scope: Changed) stark auf Vertraulichkeit und Integrität aus, ohne die Verfügbarkeit zu beeinträchtigen (C:H/I:H/A:N). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in Microsoft Office SharePoint
CVE-2026-20947 HochEine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) in Microsoft Office SharePoint erlaubt es einem autorisierten Angreifer, Code über ein Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Codeausführung in Microsoft Office Word über Zeigerdereferenzierung
CVE-2026-20948 HochIn Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint – lokale Codeausführung durch fehlerhafte Eingabevalidierung
CVE-2026-20951 HochEine fehlerhafte Eingabevalidierung in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert keine besonderen Rechte, jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office: Codeausführung über nicht vertrauenswürdigen Suchpfad
CVE-2026-20943 HochEin nicht vertrauenswürdiger Suchpfad in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2025-64672 HochEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-After-Free ermöglicht lokale Codeausführung
CVE-2025-62558 HochEine Use-After-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Outlook – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62562 HochEine Use-after-free-Schwachstelle in Microsoft Office Outlook ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-62555 HochEin Use-after-free-Fehler in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Unsichere Deserialisierung in Microsoft SharePoint
CVE-2025-62204 HochIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Updates einspielen.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft SharePoint: Codeausführung durch unzureichende Eingabeprüfung
CVE-2025-59228 HochEine unzureichende Eingabeprüfung in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office Word – lokale Codeausführung durch Use-after-free
CVE-2025-59222 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-59237 HochIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read
CVE-2025-59232 HochEin Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen sind Microsoft Office sowie SharePoint. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen
CVE-2025-59235 HochIn Microsoft Office Excel ermöglicht ein Out-of-Bounds-Read einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung
CVE-2025-59221 HochIn Microsoft Office Word besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-54897 HochDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office: Speicherfreigabe-Fehler ermöglicht lokale Codeausführung
CVE-2025-54906 HochIn Microsoft Office erlaubt laut NVD ein Fehler beim Freigeben von Speicher, der nicht auf dem Heap liegt (Free of memory not on the heap), einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Untrusted-Pointer-Dereference offenbart Informationen
CVE-2025-54905 HochIn Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Deserialisierung nicht vertrauenswürdiger Daten in Microsoft SharePoint
CVE-2025-49712 HochIn Microsoft Office SharePoint besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Ein autorisierter Angreifer kann diese über ein Netzwerk ausnutzen, um Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Fehlerhafte Typumwandlung ermöglicht lokale Codeausführung
CVE-2025-53733 HochEine fehlerhafte Umwandlung zwischen numerischen Typen in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Microsoft SharePoint: SSRF ermöglicht Rechteausweitung über das Netzwerk
CVE-2025-53760 HochEine Server-Side-Request-Forgery-Schwachstelle in Microsoft Office SharePoint erlaubt es einem bereits autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. Betroffen ist Microsoft SharePoint. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung
CVE-2025-49703 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Fehlerhafte Autorisierung in Microsoft SharePoint
CVE-2025-49701 HochEine fehlerhafte Autorisierung in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Rechteausweitung
CVE-2025-47994 HochEine Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Laut CVSS-Vektor erfordert die Ausnutzung Nutzerinteraktion, aber keine vorherigen Berechtigungen, und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Deserialisierung nicht vertrauenswürdiger Daten in Microsoft SharePoint
CVE-2025-47163 HochDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-47166 HochDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung
CVE-2025-47168 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Heap-Buffer-Overflow erlaubt lokale Code-Ausführung
CVE-2025-47169 HochEin Heap-basierter Buffer Overflow in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint: SQL-Injection ermöglicht Codeausführung
CVE-2025-47172 HochIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben in einem SQL-Befehl (SQL-Injection) einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Local Privilege Escalation
CVE-2025-29976 HochEine fehlerhafte Rechteverwaltung in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, seine Rechte lokal auszuweiten. Für die Ausnutzung sind laut CVSS-Vektor niedrige Rechte, aber keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office SharePoint – Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Codeausführung
CVE-2025-30382 HochIn Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office SharePoint – Deserialisierung nicht vertrauenswürdiger Daten ermöglicht lokale Codeausführung
CVE-2025-30384 HochIn Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-30378 HochDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Microsoft Office SharePoint – Fehlerhafte Autorisierung ermöglicht Codeausführung über Netzwerk
CVE-2025-29794 HochMicrosoft Office SharePoint weist eine fehlerhafte Autorisierungsprüfung auf. Diese Schwachstelle erlaubt einem bereits autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds Read ermöglicht lokale Codeausführung
CVE-2025-26642 HochEin Out-of-Bounds Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Nutzerinteraktion erforderlich, jedoch keine besonderen Rechte; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Use-After-Free Code Execution
CVE-2025-27746 HochEin Use-After-Free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.