Microsoft SharePoint Server (On-Prem) Seite 3
Hersteller: Microsoft
Schwachstellen-Reports
159 ReportsZeige 101 bis 150 von 159
-
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-27747 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft Office Word – Use-after-free ermöglicht lokale Codeausführung
CVE-2025-29820 HochEine Use-after-free-Schwachstelle in Microsoft Office Word erlaubt einem nicht autorisierten Angreifer die lokale Ausführung von Code. Laut CVSS-Vektor ist dafür eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Betroffene Word-Installationen sollten über die verfügbaren Microsoft-Updates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint: Remote Code Execution durch Deserialisierung
CVE-2025-29793 HochMicrosoft Office SharePoint deserialisiert nicht vertrauenswürdige Daten, wodurch ein autorisierter Angreifer über das Netzwerk Code ausführen kann. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution
CVE-2025-21400 HochIn Microsoft SharePoint Server besteht eine Schwachstelle, die die Ausführung von beliebigem Code aus der Ferne ermöglicht (Remote Code Execution). Laut CVSS-Vektor ist der Angriff über das Netzwerk möglich, erfordert aber niedrige Privilegien und eine Benutzerinteraktion. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2025-21344 HochIn Microsoft SharePoint Server ermöglicht eine Schwachstelle die Ausführung von beliebigem Code. Laut CVSS-Vektor erfolgt der Angriff lokal ohne besondere Rechte, erfordert aber eine Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Server: Schwachstelle für Remote-Code-Ausführung
CVE-2025-21348 HochIn Microsoft SharePoint Server besteht eine Schwachstelle, die eine Remote-Code-Ausführung ermöglicht. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint – Rechteausweitung
CVE-2024-49068 HochIn Microsoft SharePoint besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Remote Code Execution Vulnerability
CVE-2024-49070 HochIn Microsoft SharePoint besteht eine Schwachstelle, die eine Remotecodeausführung (Remote Code Execution) ermöglicht. Die Lücke ist bei der NVD als Microsoft SharePoint Remote Code Execution Vulnerability erfasst. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
ManageEngine SharePoint Manager Plus – authentifizierte XXE-Schwachstelle
CVE-2024-10839 HochZohocorp ManageEngine SharePoint Manager Plus in den Versionen 4503 und früher sind anfällig für eine authentifizierte XML External Entity (XXE) Schwachstelle in der Management-Option. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Microsoft SharePoint: Elevation of Privilege
CVE-2024-43503 HochIn Microsoft SharePoint besteht eine Schwachstelle zur Rechteausweitung (Elevation of Privilege). Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Remotecodeausführung im Microsoft SharePoint Server
CVE-2024-38018 HochIm Microsoft SharePoint Server besteht eine Schwachstelle zur Remotecodeausführung. Ein Angreifer könnte die Schwachstelle nutzen, um beliebigen Code mit den Rechten des betroffenen Dienstes auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2024-43464 HochMicrosoft SharePoint Server weist laut Microsoft eine Schwachstelle auf, die Remote Code Execution ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2024-38227 HochMicrosoft SharePoint Server weist laut Microsoft eine Schwachstelle auf, die Remote Code Execution ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution
CVE-2024-38228 HochMicrosoft SharePoint Server ist von einer Schwachstelle betroffen, die Remote Code Execution ermöglicht. Weitere technische Details zum Angriffsweg liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Information Disclosure Vulnerability
CVE-2024-32987 HochMicrosoft SharePoint Server weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch), der CVSS-Vektor weist auf einen Verlust der Vertraulichkeit (C:H) ohne Auswirkung auf Integrität oder Verfügbarkeit hin.
CVSS: 7.5 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2024-38023 HochMicrosoft SharePoint Server enthält eine Schwachstelle, die einem Angreifer die Ausführung von beliebigem Code aus der Ferne ermöglicht (Remote Code Execution). Weitere technische Details zur Angriffsvoraussetzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2024-38024 HochMicrosoft SharePoint Server ist von einer Schwachstelle betroffen, die eine Remotecodeausführung (Remote Code Execution) ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2024-30100 HochIn Microsoft SharePoint Server besteht eine Schwachstelle, die es einem Angreifer erlaubt, beliebigen Code auszuführen. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2024-30044 HochMicrosoft SharePoint Server weist laut Microsoft eine Schwachstelle auf, die Remote Code Execution ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Microsoft SharePoint Server: Schwachstelle für Remotecodeausführung
CVE-2024-21426 HochMicrosoft SharePoint Server ist von einer Schwachstelle betroffen, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Server: Remote Code Execution
CVE-2024-21318 HochEine Schwachstelle in Microsoft SharePoint Server ermöglicht die Ausführung von Schadcode aus der Ferne. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Microsoft SharePoint Server: Elevation of Privilege
CVE-2023-36764 HochIm Microsoft SharePoint Server besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Remotecodeausführung in Microsoft Word
CVE-2023-36762 HochMicrosoft Word ist von einer Schwachstelle betroffen, die laut Quelle eine Remotecodeausführung ermöglicht. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Zoho ManageEngine – 2FA-Umgehung über TOTP-Authenticatoren
CVE-2023-35785 HochZahlreiche Zoho-ManageEngine-Produkte sind für eine Umgehung der Zwei-Faktor-Authentifizierung über einige TOTP-Authenticatoren anfällig – darunter Active Directory 360 (Versionen 4315 und darunter), ADAudit Plus (7202 und darunter), ADManager Plus (7200 und darunter), Log360 (5315 und darunter), Eventlog Analyzer (12301 und darunter), ServiceDesk Plus (14204 und darunter), SharePoint Manager Plus (4402 und darunter) sowie weitere in der Quelle genannte Produkte und Versionsstände. Voraussetzung für die Ausnutzung ist ein gültiges Paar aus Benutzername und Passwort. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor; betroffen sind ausschliesslich die genannten Versionsstände und darunter.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2023-36891 – Spoofing in Microsoft SharePoint Server
CVE-2023-36891 HochLaut NVD besteht im Microsoft SharePoint Server eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft SharePoint Server: Spoofing-Schwachstelle
CVE-2023-36892 HochIn Microsoft SharePoint Server besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Microsoft SharePoint: Path-Traversal ermöglicht Codeausführung
CVE-2026-45454 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Einschränkung von Pfadangaben (Path Traversal) einem authentifizierten Angreifer, über das Netzwerk Code auszuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: Die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 1.63% Publiziert: Referenz: NVD -
Microsoft SharePoint: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Spoofing
CVE-2026-48560 MittelDie Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint erlaubt einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 5.4 EPSS: 0.94% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk
CVE-2026-33113 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.52% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site-Scripting (Spoofing)
CVE-2026-45453 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung (Cross-Site-Scripting) einem nicht berechtigten Angreifer Spoofing über das Netzwerk. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: aktuelle Microsoft-Sicherheitsupdates für SharePoint einspielen.
CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site-Scripting (Spoofing)
CVE-2026-45465 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das bereitgestellte Microsoft-Sicherheitsupdate einspielen.
CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk
CVE-2026-45464 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk
CVE-2026-47636 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Microsoft-Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site Scripting (Spoofing)
CVE-2026-47639 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Seitengenerierung (Cross-Site-Scripting) einem nicht autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktuelle Sicherheitsupdates von Microsoft einspielen.
CVSS: 5.4 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-45462 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung (Cross-Site-Scripting) einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting (XSS)
CVE-2026-45467 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. Betroffen ist Microsoft SharePoint. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Hersteller-Patch einspielen.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site Scripting mit Spoofing
CVE-2026-45468 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-45479 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Microsoft-Sicherheitsupdate einspielen.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
CVE-2026-45483 – Cross-Site-Scripting in Office Project Server (Microsoft)
CVE-2026-45483 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) im Microsoft Office Project Server erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Cross-Site-Scripting in Microsoft Office SharePoint
CVE-2026-47637 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Microsoft einspielen.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-47638 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: aktuelle Sicherheitsupdates von Microsoft einspielen.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-47640 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem authentifizierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint – Spoofing durch unzureichende Eingabevalidierung
CVE-2026-47641 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Eingabevalidierung einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting (XSS)
CVE-2026-48562 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer Spoofing über das Netzwerk. Betroffen ist Microsoft SharePoint. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Hersteller-Patch einspielen.
CVSS: 4.6 EPSS: 0.51% Publiziert: Referenz: NVD -
Microsoft Office – Out-of-Bounds-Lesezugriff ermöglicht lokale Informationsoffenlegung
CVE-2026-44821 MittelEin Out-of-Bounds-Lesezugriff in Microsoft Office erlaubt einem nicht autorisierten Angreifer, lokal Informationen preiszugeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Verfügbare Microsoft-Sicherheitsupdates einspielen.
CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Patool – Path Traversal in safe_extract()
CVE-2026-29509 MittelPatool vor Version 4.0.5 enthält eine Path-Traversal-Schwachstelle in der Funktion safe_extract() in patoolib/programs/py_tarfile.py, wenn es unter Python vor 3.12 läuft: Die Hilfsfunktion is_within_directory() prüft die Zielpfade beim Entpacken nicht zuverlässig. Ein Angreifer kann mit einem präparierten Archiv Dateien ausserhalb des Zielverzeichnisses ablegen und dabei schützenswerte Informationen offenlegen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.4 EPSS: 0.29% Publiziert: Referenz: NVD -
Microsoft Office SharePoint – Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk
CVE-2026-62826 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) einem authentifizierten Angreifer, Spoofing über das Netzwerk durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.6 EPSS: 0.23% Publiziert: Referenz: NVD -
Fehlerhafte Prüfung im k_thread_name_copy()-Systemaufruf
CVE-2026-10670 MittelDer CONFIG_USERSPACE-Prüfhandler für den Systemaufruf k_thread_name_copy() (z_vrfy_k_thread_name_copy() in kernel/thread.c) ruft k_object_find() auf dem vom Aufrufer übergebenen Thread-Zeiger auf. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Microsoft SharePoint – Externe Steuerung von Datei-/Pfadnamen ermöglicht Spoofing
CVE-2026-54108 MittelIn Microsoft Office SharePoint besteht eine Schwachstelle durch externe Steuerung von Datei- oder Pfadnamen, über die ein bereits authentifizierter Angreifer Spoofing über das Netzwerk durchführen kann. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: bereitgestellte Sicherheitsupdates des Herstellers einspielen, sobald sie verfügbar sind.
CVSS: 6.5 Publiziert: Referenz: NVD -
Server-Side Request Forgery (SSRF) in Microsoft Office SharePoint
CVE-2026-55051 MittelIn Microsoft Office SharePoint besteht eine Schwachstelle durch Server-Side Request Forgery (SSRF). Ein authentifizierter Angreifer kann dadurch über das Netzwerk vertrauliche Informationen offenlegen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.