Known vulnerabilities in Microsoft SharePoint Server Subscription Edition

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server_subscription_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 163
Public exploits: 4
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server Subscription Edition is affected by 163 known vulnerabilities: 23 high, 93 medium, 47 low Critical High Medium Low

Vulnerabilities (163)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU141490 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62917
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141489 - Insufficiently Protected Credentials
CVE-2026-62839
CWE-522 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141488 - Server-Side Request Forgery (SSRF)
CVE-2026-58639
CWE-918 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141487 - Server-Side Request Forgery (SSRF)
CVE-2026-70326
CWE-918 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141486 - Deserialization of Untrusted Data
CVE-2026-66808
CWE-502 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141485 - Deserialization of Untrusted Data
CVE-2026-66805
CWE-502 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141484 - Missing Authentication for Critical Function
CVE-2026-64921
CWE-306 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141483 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64916
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141482 - Deserialization of Untrusted Data
CVE-2026-64901
CWE-502 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141481 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64902
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141480 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64900
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141477 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64897
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141472 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-70355
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141471 - Deserialization of Untrusted Data
CVE-2026-65665
CWE-502 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141470 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-65660
CWE-94 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141469 - Deserialization of Untrusted Data
CVE-2026-65663
CWE-502 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141468 - Deserialization of Untrusted Data
CVE-2026-65658
CWE-502 Medium
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141467 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64922
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141466 - Improper input validation
CVE-2026-63520
CWE-20 High
No
No
16.0.19725.20522 11.08.2026 SB2026081148
#VU141459 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62829
CWE-79 Low
No
No
16.0.19725.20522 11.08.2026 SB2026081148


Showing elements 1 - 20 out of 163