Known vulnerabilities in Microsoft SharePoint Enterprise Server 2016 - page 4

Vendor: Microsoft
Version: 2016
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_enterprise_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 111
Public exploits: 4
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft SharePoint Enterprise Server version 2016 Microsoft SharePoint Enterprise Server 2016 is affected by 111 vulnerabilities: 33 high, 63 medium, 15 low Critical High Medium Low

Vulnerabilities (111)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97027 - Command injection
CVE-2024-38228
CWE-77 Low
No
No
- 10.09.2024 SB20240910102
#VU93998 - Deserialization of Untrusted Data
CVE-2024-38094
CWE-502 Low
No
Exploited
- 09.07.2024 SB20240709105
#VU93954 - Deserialization of Untrusted Data
CVE-2024-38024
CWE-502 Low
No
No
- 09.07.2024 SB2024070999
#VU93953 - Deserialization of Untrusted Data
CVE-2024-38023
CWE-502 Low
No
No
- 09.07.2024 SB2024070999
#VU93952 - Server-Side Request Forgery (SSRF)
CVE-2024-32987
CWE-918 Medium
No
No
- 09.07.2024 SB2024070999
#VU91698 - Untrusted Search Path
CVE-2024-30100
CWE-426 High
No
No
- 11.06.2024 SB20240611227
#VU89452 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-30043
CWE-611 Medium
Public exploit available
No
- 14.05.2024 SB2024051442
#VU89451 - Deserialization of Untrusted Data
CVE-2024-30044
CWE-502 Medium
No
No
- 14.05.2024 SB2024051442
#VU87360 - Improper input validation
CVE-2024-21426
CWE-20 High
No
No
- 12.03.2024 SB20240312307
#VU85177 - Improper input validation
CVE-2024-21318
CWE-20 Medium
No
No
- 09.01.2024 SB2024010937
#VU83068 - Improper input validation
CVE-2023-38177
CWE-20 Low
No
No
- 14.11.2023 SB2023111450
#VU79178 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36894
CWE-200 Medium
No
No
- 08.08.2023 SB2023080881
#VU78177 - Improper input validation
CVE-2023-33157
CWE-20 Medium
No
No
- 12.07.2023 SB2023071235
#VU78128 - Improper input validation
CVE-2023-33160
CWE-20 Medium
No
No
- 11.07.2023 SB2023071179
#VU78115 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33159
CWE-451 High
No
No
- 11.07.2023 SB2023071179
#VU78113 - Improper input validation
CVE-2023-33134
CWE-20 Medium
No
No
- 11.07.2023 SB2023071179
#VU77272 - Improper input validation
CVE-2023-33129
CWE-20 Medium
No
No
- 14.06.2023 SB2023061401
#VU75909 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-24950
CWE-451 Medium
No
No
- 09.05.2023 SB20230509101
#VU75908 - Exposure of sensitive information to an unauthorized actor
CVE-2023-24954
CWE-200 Medium
No
No
- 09.05.2023 SB20230509101
#VU75907 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-24955
CWE-94 High
Public exploit available
Exploited
- 09.05.2023 SB20230509101


Showing elements 61 - 80 out of 111