Report
CVE-2013-3906
Aktiv ausgenutzt
Microsoft Graphics Component – Memory Corruption
Kennzahlen
- EPSS
- 84.97%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In der Grafikkomponente von Microsoft (unter anderem in Office und Windows) ermöglicht eine Speicherkorruption beim Verarbeiten präparierter Bilddateien die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.
Changelog
-
2026-07-15 · zuletzt
- Zusätzlich betroffen: microsoft-office, microsoft-windows.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Microsoft Office (Word/Excel/PowerPoint/Outlook)
- Microsoft Outlook – Remote Code Execution KEV CVE-2024-21413
- Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE) KEV CVE-2026-50522
- Microsoft Office SharePoint – Umgehung eines Sicherheitsmerkmals durch schwache Authentifizierung KEV CVE-2026-55040
- Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung KEV CVE-2026-58644
- Microsoft Excel Security Feature Bypass KEV CVE-2021-42292
- Microsoft Office Publisher Security Feature Bypass KEV CVE-2023-21715
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.