Microsoft SharePoint Server (On-Prem) Seite 4
Hersteller: Microsoft
Schwachstellen-Reports
159 ReportsZeige 151 bis 159 von 159
-
Microsoft Office SharePoint – Spoofing durch fehlerhafte Zugriffskontrolle
CVE-2026-56157 MittelIn Microsoft Office SharePoint besteht eine fehlerhafte Zugriffskontrolle. Ein berechtigter Angreifer kann dadurch über das Netzwerk Spoofing durchführen. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55016 MittelEine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55020 MittelIn Microsoft Office SharePoint besteht eine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site Scripting). Ein bereits authentifizierter Angreifer kann dies laut Quelldaten über das Netzwerk für Spoofing ausnutzen. CVSS-Basiswert: 4.6 (Mittel).
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft SharePoint: Cross-Site-Scripting ermöglicht Spoofing über das Netzwerk
CVE-2026-55019 MittelEine unzureichende Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem berechtigten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel).
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55030 MittelIn Microsoft Office SharePoint erlaubt eine unzureichende Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site Scripting) einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel) (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 4.6 Publiziert: Referenz: NVD -
Microsoft Office SharePoint: Cross-Site-Scripting ermöglicht Spoofing
CVE-2026-55135 MittelEine unsachgemässe Neutralisierung von Eingaben bei der Webseitenerzeugung (Cross-Site-Scripting) in Microsoft Office SharePoint erlaubt einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 4.6 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 4.6 Publiziert: Referenz: NVD -
NETGEAR Nighthawk RAX-Router: Authentifizierte Command Execution
CVE-2026-62658 MittelLaut NVD wurde in bestimmten NETGEAR-Nighthawk-RAX-Routern eine Sicherheitslücke entdeckt, die es bereits am Gerät angemeldeten Benutzern erlaubt, nicht autorisierte Befehle oder Code auf dem Router auszuführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Publiziert: Referenz: NVD -
NETGEAR DGND3700v1: Unautorisierte Befehle über lokales WLAN
CVE-2026-15757 MittelIm NETGEAR DGND3700v1 wurde eine Schwachstelle entdeckt, die es einem Angreifer im selben lokalen WLAN-Netzwerk erlaubt, unautorisierte Befehle an das Gerät zu senden. Die Lücke wurde im Rahmen von Tests identifiziert. Ein CVSS-Basiswert sowie ein EPSS-Wert liegen in den Quelldaten derzeit nicht vor.
Publiziert: Referenz: NVD -
Microsoft Office: Out-of-Bounds-Read mit Informationsoffenlegung
CVE-2026-45485 NiedrigEin Out-of-Bounds-Read in Microsoft Office ermöglicht einem nicht autorisierten Angreifer, lokal Informationen offenzulegen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.3 EPSS: 0.44% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft SharePoint Server (On-Prem), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.