1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft SharePoint Server (On-Prem) Seite 2

Hersteller: Microsoft

Server-Software, Middleware, Web
159
Reports
28
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

159 Reports

Zeige 51 bis 100 von 159

  1. Microsoft Office Outlook – Deserialisierung unsicherer Daten ermöglicht Spoofing

    CVE-2026-21511 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office Outlook erlaubt es einem nicht autorisierten Angreifer, Spoofing-Angriffe über ein Netzwerk durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  2. Microsoft SharePoint – Codeausführung durch fehlerhafte Eingabevalidierung

    CVE-2026-26106 Hoch

    In Microsoft Office SharePoint erlaubt eine fehlerhafte Eingabevalidierung einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Xtensa (MPU/USERSPACE): Fehlerhafte Pufferprüfung in arch_buffer_validate()

    CVE-2026-10669 Hoch

    Auf Xtensa-SoCs, die mit CONFIG_XTENSA_MPU und CONFIG_USERSPACE gebaut wurden, prüft der Architektur-Hook arch_buffer_validate() in arch/xtensa/core/mpu.c, ob ein vom Benutzermodus übergebener Puffer zugänglich ist. In dieser Prüfung besteht eine Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Aktualisierungen einspielen, sobald sie bereitstehen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  4. Microsoft Office Outlook – Informationsoffenlegung ermöglicht Spoofing

    CVE-2026-21260 Hoch

    Eine Schwachstelle in Microsoft Office Outlook legt sensible Informationen gegenüber unbefugten Akteuren offen und ermöglicht so Spoofing-Angriffe über ein Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.07% Publiziert: Referenz: NVD
  5. Microsoft SharePoint – Codeausführung durch Deserialization

    CVE-2026-40365 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD
  6. Microsoft SharePoint – Cross-Site Scripting (Spoofing)

    CVE-2026-26105 Hoch

    In Microsoft Office SharePoint ermöglicht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.07% Publiziert: Referenz: NVD
  7. Type Confusion in Microsoft Office Word (Codeausführung)

    CVE-2026-40367 Hoch

    In Microsoft Office Word wurde eine Type-Confusion-Schwachstelle identifiziert, die einem nicht autorisierten lokalen Angreifer die Ausführung von Schadcode ermöglicht. Betroffen sind Produkte aus den Bereichen Microsoft 365/Dynamics und Microsoft SharePoint. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.4 EPSS: 0.06% Publiziert: Referenz: NVD
  8. Microsoft Office – Untrusted Pointer Dereference (Codeausführung)

    CVE-2026-26113 Hoch

    In Microsoft Office besteht eine Schwachstelle durch eine unsichere Zeiger-Dereferenzierung, die einem lokalen Angreifer ohne Autorisierung die Ausführung von Code ermöglicht. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.03% Publiziert: Referenz: NVD
  9. Gladinet CentreStack: XXE-Schwachstelle über SharePoint-Anbindung

    CVE-2026-54366 Hoch

    CentreStack vor Version 17.4 enthält eine XML-External-Entity(XXE)-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber via einer präparierten URL in der SharePoint-Anbindung beliebige Dateien exfiltrieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Microsoft SharePoint – Rechteausweitung durch fehlende Autorisierung

    CVE-2026-55052 Hoch

    In Microsoft Office SharePoint erlaubt eine fehlende Autorisierungsprüfung einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Microsoft SharePoint – Rechteausweitung durch fehlerhafte Autorisierung

    CVE-2026-58277 Hoch

    Eine fehlerhafte Autorisierung in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer, seine Rechte über das Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Die Ausnutzung erfordert laut CVSS-Vektor Netzwerkzugriff und niedrige Berechtigungen, jedoch keine Nutzerinteraktion.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55021 Hoch

    Eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.3 Publiziert: Referenz: NVD
  13. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55034 Hoch

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 7.3 (Hoch). Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55126 Hoch

    Microsoft Office SharePoint neutralisiert Eingaben bei der Webseitengenerierung nicht ausreichend, wodurch eine Cross-Site-Scripting-Schwachstelle entsteht. Ein autorisierter Angreifer kann dies über das Netzwerk ausnutzen, um Spoofing durchzuführen. Der Angriff erfordert laut CVSS-Vektor geringe Rechte und eine Benutzerinteraktion, wirkt sich aber bei einem Scope-Wechsel (Scope: Changed) stark auf Vertraulichkeit und Integrität aus, ohne die Verfügbarkeit zu beeinträchtigen (C:H/I:H/A:N). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. SQL-Injection in Microsoft Office SharePoint

    CVE-2026-20947 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) in Microsoft Office SharePoint erlaubt es einem autorisierten Angreifer, Code über ein Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Codeausführung in Microsoft Office Word über Zeigerdereferenzierung

    CVE-2026-20948 Hoch

    In Microsoft Office Word erlaubt die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Microsoft SharePoint – lokale Codeausführung durch fehlerhafte Eingabevalidierung

    CVE-2026-20951 Hoch

    Eine fehlerhafte Eingabevalidierung in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Die Ausnutzung erfordert keine besonderen Rechte, jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Microsoft Office: Codeausführung über nicht vertrauenswürdigen Suchpfad

    CVE-2026-20943 Hoch

    Ein nicht vertrauenswürdiger Suchpfad in Microsoft Office erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  19. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2025-64672 Hoch

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Microsoft Office Word – Use-After-Free ermöglicht lokale Codeausführung

    CVE-2025-62558 Hoch

    Eine Use-After-Free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Zur Ausnutzung ist Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei (CVSS-Vektor AV:L/AC:L/PR:N/UI:R). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft Office Outlook – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-62562 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Outlook ermöglicht einem nicht autorisierten Angreifer die lokale Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-62555 Hoch

    Ein Use-after-free-Fehler in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  23. Unsichere Deserialisierung in Microsoft SharePoint

    CVE-2025-62204 Hoch

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Updates einspielen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  24. Microsoft SharePoint: Codeausführung durch unzureichende Eingabeprüfung

    CVE-2025-59228 Hoch

    Eine unzureichende Eingabeprüfung in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Microsoft Office Word – lokale Codeausführung durch Use-after-free

    CVE-2025-59222 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-59237 Hoch

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Microsoft Office Excel: Informationsoffenlegung durch Out-of-Bounds-Read

    CVE-2025-59232 Hoch

    Ein Out-of-Bounds-Read in Microsoft Office Excel erlaubt einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. Betroffen sind Microsoft Office sowie SharePoint. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  28. Microsoft Office Excel: Out-of-Bounds-Read offenbart Informationen

    CVE-2025-59235 Hoch

    In Microsoft Office Excel ermöglicht ein Out-of-Bounds-Read einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  29. Microsoft Office Word: Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-59221 Hoch

    In Microsoft Office Word besteht eine Use-after-free-Schwachstelle. Ein nicht autorisierter Angreifer kann dadurch lokal Code ausführen. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  30. Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-54897 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Microsoft Office: Speicherfreigabe-Fehler ermöglicht lokale Codeausführung

    CVE-2025-54906 Hoch

    In Microsoft Office erlaubt laut NVD ein Fehler beim Freigeben von Speicher, der nicht auf dem Heap liegt (Free of memory not on the heap), einem nicht autorisierten Angreifer die lokale Ausführung von Code. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, ohne erforderliche Privilegien, aber mit Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Microsoft Office Word: Untrusted-Pointer-Dereference offenbart Informationen

    CVE-2025-54905 Hoch

    In Microsoft Office Word ermöglicht die Dereferenzierung eines nicht vertrauenswürdigen Zeigers einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  33. Deserialisierung nicht vertrauenswürdiger Daten in Microsoft SharePoint

    CVE-2025-49712 Hoch

    In Microsoft Office SharePoint besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Ein autorisierter Angreifer kann diese über ein Netzwerk ausnutzen, um Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Microsoft Office Word: Fehlerhafte Typumwandlung ermöglicht lokale Codeausführung

    CVE-2025-53733 Hoch

    Eine fehlerhafte Umwandlung zwischen numerischen Typen in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  35. Microsoft SharePoint: SSRF ermöglicht Rechteausweitung über das Netzwerk

    CVE-2025-53760 Hoch

    Eine Server-Side-Request-Forgery-Schwachstelle in Microsoft Office SharePoint erlaubt es einem bereits autorisierten Angreifer, seine Rechte über das Netzwerk auszuweiten. Betroffen ist Microsoft SharePoint. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  36. Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-49703 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Fehlerhafte Autorisierung in Microsoft SharePoint

    CVE-2025-49701 Hoch

    Eine fehlerhafte Autorisierung in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Microsoft Office: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Rechteausweitung

    CVE-2025-47994 Hoch

    Eine Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Laut CVSS-Vektor erfordert die Ausnutzung Nutzerinteraktion, aber keine vorherigen Berechtigungen, und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Deserialisierung nicht vertrauenswürdiger Daten in Microsoft SharePoint

    CVE-2025-47163 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem authentifizierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-47166 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über ein Netzwerk Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Microsoft Office Word: Use-after-free erlaubt lokale Codeausfuehrung

    CVE-2025-47168 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausfuehrung von Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Microsoft Office Word – Heap-Buffer-Overflow erlaubt lokale Code-Ausführung

    CVE-2025-47169 Hoch

    Ein Heap-basierter Buffer Overflow in Microsoft Office Word erlaubt es einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Microsoft SharePoint: SQL-Injection ermöglicht Codeausführung

    CVE-2025-47172 Hoch

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben in einem SQL-Befehl (SQL-Injection) einem autorisierten Angreifer, Code über das Netzwerk auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Microsoft SharePoint Local Privilege Escalation

    CVE-2025-29976 Hoch

    Eine fehlerhafte Rechteverwaltung in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, seine Rechte lokal auszuweiten. Für die Ausnutzung sind laut CVSS-Vektor niedrige Rechte, aber keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Microsoft Office SharePoint – Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Codeausführung

    CVE-2025-30382 Hoch

    In Microsoft Office SharePoint erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Microsoft Office SharePoint – Deserialisierung nicht vertrauenswürdiger Daten ermöglicht lokale Codeausführung

    CVE-2025-30384 Hoch

    In Microsoft Office SharePoint ermöglicht die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  47. Microsoft SharePoint: Codeausführung durch Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2025-30378 Hoch

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt laut NVD einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  48. Microsoft Office SharePoint – Fehlerhafte Autorisierung ermöglicht Codeausführung über Netzwerk

    CVE-2025-29794 Hoch

    Microsoft Office SharePoint weist eine fehlerhafte Autorisierungsprüfung auf. Diese Schwachstelle erlaubt einem bereits autorisierten Angreifer die Ausführung von Code über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Microsoft Office: Out-of-Bounds Read ermöglicht lokale Codeausführung

    CVE-2025-26642 Hoch

    Ein Out-of-Bounds Read in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Nutzerinteraktion erforderlich, jedoch keine besonderen Rechte; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Microsoft Office Use-After-Free Code Execution

    CVE-2025-27746 Hoch

    Ein Use-After-Free-Fehler in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Code auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog