Known vulnerabilities in Microsoft SharePoint Enterprise Server

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_enterprise_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 171
Public exploits: 4
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Enterprise Server Microsoft SharePoint Enterprise Server is affected by 171 known vulnerabilities: 38 high, 92 medium, 41 low Critical High Medium Low

Vulnerabilities (171)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU141490 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62917
CWE-79 Low
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141489 - Insufficiently Protected Credentials
CVE-2026-62839
CWE-522 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141488 - Server-Side Request Forgery (SSRF)
CVE-2026-58639
CWE-918 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141486 - Deserialization of Untrusted Data
CVE-2026-66808
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141485 - Deserialization of Untrusted Data
CVE-2026-66805
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141484 - Missing Authentication for Critical Function
CVE-2026-64921
CWE-306 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141483 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64916
CWE-79 Low
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141482 - Deserialization of Untrusted Data
CVE-2026-64901
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141481 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64902
CWE-79 Low
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141480 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64900
CWE-79 Low
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141477 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64897
CWE-79 Low
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141470 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-65660
CWE-94 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141469 - Deserialization of Untrusted Data
CVE-2026-65663
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141468 - Deserialization of Untrusted Data
CVE-2026-65658
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141467 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64922
CWE-79 Low
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141466 - Improper input validation
CVE-2026-63520
CWE-20 High
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141464 - Deserialization of Untrusted Data
CVE-2026-63516
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141463 - Incorrect Authorization
CVE-2026-63512
CWE-863 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141462 - Deserialization of Untrusted Data
CVE-2026-63514
CWE-502 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148
#VU141461 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-62837
CWE-22 Medium
No
No
16.0.5565.1001 11.08.2026 SB2026081148


Showing elements 1 - 20 out of 171