Known vulnerabilities in Microsoft SharePoint Enterprise Server - page 5

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_enterprise_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 171
Public exploits: 4
Known exploited (KEV): 6
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Enterprise Server Microsoft SharePoint Enterprise Server is affected by 171 known vulnerabilities: 38 high, 92 medium, 41 low Critical High Medium Low

Vulnerabilities (171)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117047 - Deserialization of Untrusted Data
CVE-2025-59237
CWE-502 Medium
No
No
- 14.10.2025 SB2025101471
#VU117046 - Improper input validation
CVE-2025-59228
CWE-20 Medium
No
No
- 14.10.2025 SB2025101471
#VU115125 - Use After Free
CVE-2025-54906
CWE-416 High
No
No
- 10.09.2025 SB2025091012
#VU115123 - Untrusted Pointer Dereference
CVE-2025-54905
CWE-822 Medium
No
No
- 10.09.2025 SB2025091011
#VU115122 - Deserialization of Untrusted Data
CVE-2025-54897
CWE-502 Medium
No
No
- 10.09.2025 SB2025091010
#VU114039 - Incorrect Conversion between Numeric Types
CVE-2025-53733
CWE-681 High
No
No
- 13.08.2025 SB2025081388
#VU114030 - Server-Side Request Forgery (SSRF)
CVE-2025-53760
CWE-918 Medium
No
No
- 13.08.2025 SB2025081383
#VU114029 - Deserialization of Untrusted Data
CVE-2025-49712
CWE-502 Medium
No
No
- 13.08.2025 SB2025081383
#VU112656 - Improper Authorization
CVE-2025-49701
CWE-285 Medium
No
No
16.0.5508.1000 09.07.2025 SB2025070997
#VU112655 - Improper Authentication
CVE-2025-49706
CWE-287 Medium
No
Exploited
16.0.5508.1000 09.07.2025 SB2025070997
#VU112648 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-49704
CWE-94 Medium
No
Exploited
16.0.5508.1000 09.07.2025 SB2025070997
#VU112469 - Use After Free
CVE-2025-49703
CWE-416 High
No
No
- 08.07.2025 SB2025070837
#VU110999 - Use After Free
CVE-2025-47168
CWE-416 High
No
No
- 10.06.2025 SB20250610104
#VU110998 - Heap-based Buffer Overflow
CVE-2025-47169
CWE-122 High
No
No
- 10.06.2025 SB20250610104
#VU110710 - Deserialization of Untrusted Data
CVE-2025-47163
CWE-502 Medium
No
No
- 10.06.2025 SB2025061069
#VU110709 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-47172
CWE-89 Medium
No
No
- 10.06.2025 SB2025061069
#VU110707 - Deserialization of Untrusted Data
CVE-2025-47166
CWE-502 Medium
No
No
- 10.06.2025 SB2025061069
#VU109082 - Deserialization of Untrusted Data
CVE-2025-30384
CWE-502 High
No
No
- 13.05.2025 SB2025051391
#VU109081 - Improper Privilege Management
CVE-2025-29976
CWE-269 Low
No
No
- 13.05.2025 SB2025051391
#VU109079 - Deserialization of Untrusted Data
CVE-2025-30382
CWE-502 High
No
No
- 13.05.2025 SB2025051391


Showing elements 81 - 100 out of 171