1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Microsoft SharePoint Server (On-Prem) Seite 4

Hersteller: Microsoft

Server-Software, Middleware, Web
159
Reports
28
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

159 Reports

Zeige 151 bis 159 von 159

  1. Microsoft Office SharePoint – Spoofing durch fehlerhafte Zugriffskontrolle

    CVE-2026-56157 Mittel

    In Microsoft Office SharePoint besteht eine fehlerhafte Zugriffskontrolle. Ein berechtigter Angreifer kann dadurch über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  2. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55016 Mittel

    Eine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 4.6 Publiziert: Referenz: NVD
  3. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55020 Mittel

    In Microsoft Office SharePoint besteht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting). Ein bereits authentifizierter Angreifer kann dies laut Quelldaten über das Netzwerk für Spoofing ausnutzen. CVSS-Basiswert: 4.6 (Mittel).

    CVSS: 4.6 Publiziert: Referenz: NVD
  4. Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk

    CVE-2026-55019 Mittel

    Eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel).

    CVSS: 4.6 Publiziert: Referenz: NVD
  5. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55030 Mittel

    In Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 4.6 Publiziert: Referenz: NVD
  6. Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing

    CVE-2026-55135 Mittel

    Eine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 4.6 Publiziert: Referenz: NVD
  7. NETGEAR Nighthawk RAX-Router: Authentifizierte Command Execution

    CVE-2026-62658 Mittel

    Laut NVD wurde in bestimmten NETGEAR-Nighthawk-RAX-Routern eine Sicherheitslücke entdeckt, die es bereits am Gerät angemeldeten Benutzern erlaubt, nicht autorisierte Befehle oder Code auf dem Router auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Publiziert: Referenz: NVD
  8. NETGEAR DGND3700v1: Unautorisierte Befehle über lokales WLAN

    CVE-2026-15757 Mittel

    Im NETGEAR DGND3700v1 wurde eine Schwachstelle entdeckt, die es einem Angreifer im selben lokalen WLAN-Netzwerk erlaubt, unautorisierte Befehle an das Gerät zu senden. Die Lücke wurde im Rahmen von Tests identifiziert. Ein CVSS-Basiswert sowie ein EPSS-Wert liegen in den Quelldaten derzeit nicht vor.

    Publiziert: Referenz: NVD
  9. Microsoft Office: Out-of-Bounds-Read mit Informationsoffenlegung

    CVE-2026-45485 Niedrig

    Ein Out-of-Bounds-Read in Microsoft Office ermöglicht einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.3 EPSS: 0.44% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog