Known vulnerabilities in Microsoft SharePoint Foundation 2010 Service Pack 2

Vendor: Microsoft
Version: 2010 Service Pack 2
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 52
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft SharePoint Foundation version 2010 Service Pack 2 Microsoft SharePoint Foundation 2010 Service Pack 2 is affected by 52 vulnerabilities: 5 high, 29 medium, 18 low Critical High Medium Low

Vulnerabilities (52)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU52171 - Improper input validation
CVE-2021-28450
CWE-20 Medium
No
No
- 13.04.2021 SB2021041353
#VU50470 - Improper input validation
CVE-2021-24066
CWE-20 Medium
No
No
- 09.02.2021 SB2021020930
#VU50469 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2021-1726
CWE-451 Medium
No
No
- 09.02.2021 SB2021020930
#VU50467 - Exposure of sensitive information to an unauthorized actor
CVE-2021-24071
CWE-200 Medium
No
No
- 09.02.2021 SB2021020930
#VU49396 - Permissions, Privileges, and Access Controls
CVE-2021-1718
CWE-264 Medium
No
No
- 12.01.2021 SB2021011211
#VU49395 - Improper input validation
CVE-2021-1707
CWE-20 Medium
No
No
- 12.01.2021 SB2021011211
#VU48841 - Permissions, Privileges, and Access Controls
CVE-2020-17089
CWE-264 Medium
No
No
- 08.12.2020 SB2020120817
#VU48839 - Improper input validation
CVE-2020-17118
CWE-20 High
No
No
- 08.12.2020 SB2020120817
#VU48838 - Exposure of sensitive information to an unauthorized actor
CVE-2020-17120
CWE-200 Medium
No
No
- 08.12.2020 SB2020120817
#VU48837 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-17115
CWE-451 Medium
No
No
- 08.12.2020 SB2020120817
#VU48836 - Improper input validation
CVE-2020-17121
CWE-20 Medium
No
No
- 08.12.2020 SB2020120817
#VU48303 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-17061
CWE-94 Medium
No
No
- 10.11.2020 SB2020111044
#VU48301 - Exposure of sensitive information to an unauthorized actor
CVE-2020-17017
CWE-200 Medium
Public exploit available
No
- 10.11.2020 SB2020111044
#VU47582 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-16946
CWE-79 Low
No
No
- 13.10.2020 SB2020101336
#VU47576 - Out-of-bounds read
CVE-2020-16953
CWE-125 Low
No
No
- 13.10.2020 SB2020101333
#VU47575 - Out-of-bounds read
CVE-2020-16948
CWE-125 Low
No
No
- 13.10.2020 SB2020101333
#VU47574 - Exposure of sensitive information to an unauthorized actor
CVE-2020-16942
CWE-200 Low
No
No
- 13.10.2020 SB2020101333
#VU47573 - Exposure of sensitive information to an unauthorized actor
CVE-2020-16941
CWE-200 Low
No
No
- 13.10.2020 SB2020101333
#VU46415 - Improper input validation
CVE-2020-1460
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46408 - Improper input validation
CVE-2020-1576
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815


Showing elements 1 - 20 out of 52