CVE-2026-32194
- EPSS 0.1%
- Veröffentlicht 19.03.2026 21:21:22
- Zuletzt bearbeitet 20.03.2026 13:39:46
Improper neutralization of special elements used in a command ('command injection') in Microsoft Bing Images allows an unauthorized attacker to execute code over a network.
CVE-2026-32191
- EPSS 0.1%
- Veröffentlicht 19.03.2026 21:17:10
- Zuletzt bearbeitet 20.03.2026 13:39:46
Improper neutralization of special elements used in an os command ('os command injection') in Microsoft Bing Images allows an unauthorized attacker to execute code over a network.
CVE-2026-26120
- EPSS 0.1%
- Veröffentlicht 19.03.2026 21:17:06
- Zuletzt bearbeitet 20.03.2026 13:39:46
Server-side request forgery (ssrf) in Microsoft Bing allows an unauthorized attacker to perform tampering over a network.
CVE-2025-21355
- EPSS 6.69%
- Veröffentlicht 19.02.2025 23:15:12
- Zuletzt bearbeitet 05.03.2025 18:54:18
Missing Authentication for Critical Function in Microsoft Bing allows an unauthorized attacker to execute code over a network
CVE-2021-33753
- EPSS 0.98%
- Veröffentlicht 14.07.2021 18:15:09
- Zuletzt bearbeitet 21.11.2024 06:09:30
Microsoft Bing Search Spoofing Vulnerability
CVE-2020-1329
- EPSS 8.13%
- Veröffentlicht 09.06.2020 20:15:21
- Zuletzt bearbeitet 21.11.2024 05:10:15
A spoofing vulnerability exists when Microsoft Bing Search for Android improperly handles specific HTML content, aka 'Microsoft Bing Search Spoofing Vulnerability'.
CVE-2014-1670
- EPSS 29.23%
- Veröffentlicht 25.01.2014 16:55:03
- Zuletzt bearbeitet 11.04.2025 00:51:21
The Microsoft Bing application before 4.2.1 for Android allows remote attackers to install arbitrary APK files via vectors involving a crafted DNS response.