Known vulnerabilities in Microsoft SharePoint Enterprise Server - page 4

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_enterprise_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 171
Public exploits: 4
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Enterprise Server Microsoft SharePoint Enterprise Server is affected by 171 known vulnerabilities: 38 high, 92 medium, 41 low Critical High Medium Low

Vulnerabilities (171)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123814 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-26105
CWE-79 Low
No
No
16.0.5543.1000 11.03.2026 SB2026031107
#VU123813 - Deserialization of Untrusted Data
CVE-2026-26114
CWE-502 Medium
No
No
16.0.5543.1000 11.03.2026 SB2026031107
#VU123812 - Improper input validation
CVE-2026-26106
CWE-20 Medium
No
No
16.0.5543.1000 11.03.2026 SB2026031107
#VU122587 - Deserialization of Untrusted Data
CVE-2026-21511
CWE-502 Medium
No
No
- 10.02.2026 SB2026021093
#VU122586 - Exposure of sensitive information to an unauthorized actor
CVE-2026-21260
CWE-200 Medium
No
No
- 10.02.2026 SB2026021093
#VU121459 - Untrusted Pointer Dereference
CVE-2026-20948
CWE-822 High
No
No
- 14.01.2026 SB20260114105
#VU121455 - Untrusted Search Path
CVE-2026-20943
CWE-426 High
No
No
- 14.01.2026 SB20260114104
#VU121422 - Deserialization of Untrusted Data
CVE-2026-20963
CWE-502 Medium
No
Exploited
- 14.01.2026 SB2026011474
#VU121420 - Server-Side Request Forgery (SSRF)
CVE-2026-20958
CWE-918 Medium
No
No
- 14.01.2026 SB2026011474
#VU121327 - Improper input validation
CVE-2026-20951
CWE-20 High
No
No
- 13.01.2026 SB20260113125
#VU121326 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20959
CWE-79 Low
No
No
- 13.01.2026 SB20260113125
#VU121324 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-20947
CWE-89 Medium
No
No
- 13.01.2026 SB20260113125
#VU119495 - Use After Free
CVE-2025-62559
CWE-416 High
No
No
- 09.12.2025 SB2025120993
#VU119494 - Use After Free
CVE-2025-62558
CWE-416 High
No
No
- 09.12.2025 SB2025120993
#VU119493 - Use After Free
CVE-2025-62555
CWE-416 High
No
No
- 09.12.2025 SB2025120993
#VU119490 - Use After Free
CVE-2025-62562
CWE-416 High
No
No
- 09.12.2025 SB2025120988
#VU118273 - Deserialization of Untrusted Data
CVE-2025-62204
CWE-502 Medium
No
No
- 11.11.2025 SB2025111148
#VU117290 - Use After Free
CVE-2025-59222
CWE-416 High
No
No
- 15.10.2025 SB20251015137
#VU117289 - Use After Free
CVE-2025-59221
CWE-416 High
No
No
- 15.10.2025 SB20251015137
#VU117241 - Out-of-bounds read
CVE-2025-59232
CWE-125 Medium
No
No
- 15.10.2025 SB20251015108


Showing elements 61 - 80 out of 171