Report
CVE-2026-55145 Mittel
Command Injection in Outlook Copilot
Kennzahlen
- CVSS-Basiswert
- 6.3
- EPSS
- 0.37%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Outlook Copilot besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen, die in einem Befehl verwendet werden (Command Injection). Ein autorisierter Angreifer kann dadurch über das Netzwerk Manipulationen (Tampering) vornehmen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Microsoft Exchange Server (On-Prem)
- Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten (RCE) KEV CVE-2026-50522
- Microsoft Office SharePoint – Umgehung eines Sicherheitsmerkmals durch schwache Authentifizierung KEV CVE-2026-55040
- Microsoft SharePoint – Remote-Codeausführung durch unsichere Deserialisierung KEV CVE-2026-58644
- Trend Micro Apex One (On-Premise) – Directory Traversal KEV CVE-2026-34926
- Microsoft Exchange Server – Cross-Site Scripting (Spoofing) KEV CVE-2026-42897
- Microsoft Office Remote Code Execution KEV CVE-2009-0238
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.