1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft SharePoint Server (On-Prem) Seite 3

Hersteller: Microsoft

Server-Software, Middleware, Web
159
Reports
28
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

159 Reports

Zeige 101 bis 150 von 159

  1. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-27747 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung

    CVE-2025-29820 Hoch

    Eine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Microsoft SharePoint: Remote Code Execution durch Deserialisierung

    CVE-2025-29793 Hoch

    Microsoft Office SharePoint deserialisiert nicht vertrauenswürdige Daten, wodurch ein autorisierter Angreifer über das Netzwerk Code ausführen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  4. Microsoft SharePoint Server Remote Code Execution

    CVE-2025-21400 Hoch

    In Microsoft SharePoint Server besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist der Angriff über das Netzwerk möglich, erfordert aber niedrige Privilegien und eine Benutzerinteraktion. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  5. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2025-21344 Hoch

    In Microsoft SharePoint Server ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Microsoft SharePoint Server: Schwachstelle für Remote-Code-Ausführung

    CVE-2025-21348 Hoch

    In Microsoft SharePoint Server besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  7. Microsoft SharePoint – Rechteausweitung

    CVE-2024-49068 Hoch

    In Microsoft SharePoint besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  8. Microsoft SharePoint Remote Code Execution Vulnerability

    CVE-2024-49070 Hoch

    In Microsoft SharePoint besteht eine Schwachstelle, die eine Remotecodeausführung (Remote Code Execution) ermöglicht. Die Lücke ist bei der NVD als Microsoft SharePoint Remote Code Execution Vulnerability erfasst. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  9. ManageEngine SharePoint Manager Plus – authentifizierte XXE-Schwachstelle

    CVE-2024-10839 Hoch

    Zohocorp ManageEngine SharePoint Manager Plus in den Versionen 4503 und früher sind anfällig für eine authentifizierte XML External Entity (XXE) Schwachstelle in der Management-Option. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  10. Microsoft SharePoint: Elevation of Privilege

    CVE-2024-43503 Hoch

    In Microsoft SharePoint besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Remotecodeausführung im Microsoft SharePoint Server

    CVE-2024-38018 Hoch

    Im Microsoft SharePoint Server besteht eine Schwachstelle zur Remotecodeausführung. Ein Angreifer könnte die Schwachstelle nutzen, um beliebigen Code mit den Rechten des betroffenen Dienstes auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2024-43464 Hoch

    Microsoft SharePoint Server weist laut Microsoft eine Schwachstelle auf, die Remote Code Execution ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  13. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2024-38227 Hoch

    Microsoft SharePoint Server weist laut Microsoft eine Schwachstelle auf, die Remote Code Execution ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  14. Microsoft SharePoint Server Remote Code Execution

    CVE-2024-38228 Hoch

    Microsoft SharePoint Server ist von einer Schwachstelle betroffen, die Remote Code Execution ermöglicht. Weitere technische Details zum Angriffsweg liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  15. Microsoft SharePoint Server Information Disclosure Vulnerability

    CVE-2024-32987 Hoch

    Microsoft SharePoint Server weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch), der CVSS-Vektor weist auf einen Verlust der Vertraulichkeit (C:H) ohne Auswirkung auf Integrität oder Verfügbarkeit hin.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2024-38023 Hoch

    Microsoft SharePoint Server enthält eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht (Remote Code Execution). Weitere technische Details zur Angriffsvoraussetzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2024-38024 Hoch

    Microsoft SharePoint Server ist von einer Schwachstelle betroffen, die eine Remotecodeausführung (Remote Code Execution) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  18. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2024-30100 Hoch

    In Microsoft SharePoint Server besteht eine Schwachstelle, die es einem Angreifer erlaubt, beliebigen Code auszuführen. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Microsoft SharePoint Server Remote Code Execution Vulnerability

    CVE-2024-30044 Hoch

    Microsoft SharePoint Server weist laut Microsoft eine Schwachstelle auf, die Remote Code Execution ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  20. Microsoft SharePoint Server: Schwachstelle für Remotecodeausführung

    CVE-2024-21426 Hoch

    Microsoft SharePoint Server ist von einer Schwachstelle betroffen, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Microsoft SharePoint Server: Remote Code Execution

    CVE-2024-21318 Hoch

    Eine Schwachstelle in Microsoft SharePoint Server ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Microsoft SharePoint Server: Elevation of Privilege

    CVE-2023-36764 Hoch

    Im Microsoft SharePoint Server besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Remotecodeausführung in Microsoft Word

    CVE-2023-36762 Hoch

    Microsoft Word ist von einer Schwachstelle betroffen, die laut Quelle eine Remotecodeausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  24. Zoho ManageEngine – 2FA-Umgehung über TOTP-Authenticatoren

    CVE-2023-35785 Hoch

    Zahlreiche Zoho-ManageEngine-Produkte sind für eine Umgehung der Zwei-Faktor-Authentifizierung über einige TOTP-Authenticatoren anfällig – darunter Active Directory 360 (Versionen 4315 und darunter), ADAudit Plus (7202 und darunter), ADManager Plus (7200 und darunter), Log360 (5315 und darunter), Eventlog Analyzer (12301 und darunter), ServiceDesk Plus (14204 und darunter), SharePoint Manager Plus (4402 und darunter) sowie weitere in der Quelle genannte Produkte und Versionsstände. Voraussetzung für die Ausnutzung ist ein gültiges Paar aus Benutzername und Passwort. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor; betroffen sind ausschliesslich die genannten Versionsstände und darunter.

    CVSS: 8.1 Publiziert: Referenz: NVD
  25. CVE-2023-36891 – Spoofing in Microsoft SharePoint Server

    CVE-2023-36891 Hoch

    Laut NVD besteht im Microsoft SharePoint Server eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.0 Publiziert: Referenz: NVD
  26. Microsoft SharePoint Server: Spoofing-Schwachstelle

    CVE-2023-36892 Hoch

    In Microsoft SharePoint Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  27. Microsoft SharePoint: Path-Traversal ermöglicht Codeausführung

    CVE-2026-45454 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Einschränkung von Pfadangaben (Path Traversal) einem authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 1.63% Publiziert: Referenz: NVD
  28. Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Spoofing

    CVE-2026-48560 Mittel

    Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 5.4 EPSS: 0.94% Publiziert: Referenz: NVD
  29. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk

    CVE-2026-33113 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.

    CVSS: 5.4 EPSS: 0.52% Publiziert: Referenz: NVD
  30. Microsoft SharePoint – Cross-Site-Scripting (Spoofing)

    CVE-2026-45453 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung (Cross-Site-Scripting) einem nicht berechtigten Angreifer Spoofing über das Netzwerk. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: aktuelle Microsoft-Sicherheitsupdates für SharePoint einspielen.

    CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD
  31. Microsoft SharePoint – Cross-Site-Scripting (Spoofing)

    CVE-2026-45465 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das bereitgestellte Microsoft-Sicherheitsupdate einspielen.

    CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD
  32. Microsoft SharePoint – Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk

    CVE-2026-45464 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD
  33. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk

    CVE-2026-47636 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.

    CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD
  34. Microsoft SharePoint – Cross-Site Scripting (Spoofing)

    CVE-2026-47639 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Seitengenerierung (Cross-Site-Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktuelle Sicherheitsupdates von Microsoft einspielen.

    CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD
  35. Microsoft SharePoint – Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-45462 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung (Cross-Site-Scripting) einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  36. Microsoft SharePoint: Cross-Site-Scripting (XSS)

    CVE-2026-45467 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. Betroffen ist Microsoft SharePoint. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Hersteller-Patch einspielen.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  37. Microsoft SharePoint – Cross-Site Scripting mit Spoofing

    CVE-2026-45468 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  38. Microsoft SharePoint – Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-45479 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  39. CVE-2026-45483 – Cross-Site-Scripting in Office Project Server (Microsoft)

    CVE-2026-45483 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im Microsoft Office Project Server erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  40. Cross-Site-Scripting in Microsoft Office SharePoint

    CVE-2026-47637 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  41. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-47638 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: aktuelle Sicherheitsupdates von Microsoft einspielen.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  42. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-47640 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  43. Microsoft SharePoint – Spoofing durch unzureichende Eingabevalidierung

    CVE-2026-47641 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Eingabevalidierung einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  44. Microsoft SharePoint: Cross-Site-Scripting (XSS)

    CVE-2026-48562 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. Betroffen ist Microsoft SharePoint. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Hersteller-Patch einspielen.

    CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD
  45. Microsoft Office – Out-of-Bounds-Lesezugriff ermöglicht lokale Informationsoffenlegung

    CVE-2026-44821 Mittel

    Ein Out-of-Bounds-Lesezugriff in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen preiszugeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD
  46. Patool – Path Traversal in safe_extract()

    CVE-2026-29509 Mittel

    Patool vor Version 4.0.5 enthält eine Path-Traversal-Schwachstelle in der Funktion safe_extract() in patoolib/programs/py_tarfile.py, wenn es unter Python vor 3.12 läuft: Die Hilfsfunktion is_within_directory() prüft die Zielpfade beim Entpacken nicht zuverlässig. Ein Angreifer kann mit einem präparierten Archiv Dateien ausserhalb des Zielverzeichnisses ablegen und dabei schützenswerte Informationen offenlegen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD
  47. Microsoft Office SharePoint – Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk

    CVE-2026-62826 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) einem authentifizierten Angreifer, Spoofing über das Netzwerk durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.6 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Fehlerhafte Prüfung im k_thread_name_copy()-Systemaufruf

    CVE-2026-10670 Mittel

    Der CONFIG_USERSPACE-Prüfhandler für den Systemaufruf k_thread_name_copy() (z_vrfy_k_thread_name_copy() in kernel/thread.c) ruft k_object_find() auf dem vom Aufrufer übergebenen Thread-Zeiger auf. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  49. Microsoft SharePoint – Externe Steuerung von Datei-/Pfadnamen ermöglicht Spoofing

    CVE-2026-54108 Mittel

    In Microsoft Office SharePoint besteht eine Schwachstelle durch externe Steuerung von Datei- oder Pfadnamen, über die ein bereits authentifizierter Angreifer Spoofing über das Netzwerk durchführen kann. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.

    CVSS: 6.5 Publiziert: Referenz: NVD
  50. Server-Side Request Forgery (SSRF) in Microsoft Office SharePoint

    CVE-2026-55051 Mittel

    In Microsoft Office SharePoint besteht eine Schwachstelle durch Server-Side Request Forgery (SSRF). Ein authentifizierter Angreifer kann dadurch über das Netzwerk vertrauliche Informationen offenlegen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog