Known vulnerabilities in Microsoft SharePoint Foundation 2013 - page 3

Vendor: Microsoft
Version: 2013
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 153
Public exploits: 10
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft SharePoint Foundation version 2013 Microsoft SharePoint Foundation 2013 is affected by 153 vulnerabilities: 21 high, 79 medium, 53 low Critical High Medium Low

Vulnerabilities (153)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU48841 - Permissions, Privileges, and Access Controls
CVE-2020-17089
CWE-264 Medium
No
No
- 08.12.2020 SB2020120817
#VU48839 - Improper input validation
CVE-2020-17118
CWE-20 High
No
No
- 08.12.2020 SB2020120817
#VU48838 - Exposure of sensitive information to an unauthorized actor
CVE-2020-17120
CWE-200 Medium
No
No
- 08.12.2020 SB2020120817
#VU48837 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-17115
CWE-451 Medium
No
No
- 08.12.2020 SB2020120817
#VU48836 - Improper input validation
CVE-2020-17121
CWE-20 Medium
No
No
- 08.12.2020 SB2020120817
#VU48304 - Exposure of sensitive information to an unauthorized actor
CVE-2020-16979
CWE-200 Medium
No
No
- 10.11.2020 SB2020111044
#VU48303 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-17061
CWE-94 Medium
No
No
- 10.11.2020 SB2020111044
#VU48301 - Exposure of sensitive information to an unauthorized actor
CVE-2020-17017
CWE-200 Medium
Public exploit available
No
- 10.11.2020 SB2020111044
#VU48299 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-17015
CWE-451 Low
No
No
- 10.11.2020 SB2020111044
#VU47582 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-16946
CWE-79 Low
No
No
- 13.10.2020 SB2020101336
#VU47581 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-16945
CWE-79 Low
No
No
- 13.10.2020 SB2020101336
#VU47576 - Out-of-bounds read
CVE-2020-16953
CWE-125 Low
No
No
- 13.10.2020 SB2020101333
#VU47575 - Out-of-bounds read
CVE-2020-16948
CWE-125 Low
No
No
- 13.10.2020 SB2020101333
#VU47574 - Exposure of sensitive information to an unauthorized actor
CVE-2020-16942
CWE-200 Low
No
No
- 13.10.2020 SB2020101333
#VU47573 - Exposure of sensitive information to an unauthorized actor
CVE-2020-16941
CWE-200 Low
No
No
- 13.10.2020 SB2020101333
#VU47572 - Improper input validation
CVE-2020-16952
CWE-20 High
Public exploit available
No
- 13.10.2020 SB2020101333
#VU47571 - Improper input validation
CVE-2020-16951
CWE-20 High
Public exploit available
No
- 13.10.2020 SB2020101333
#VU47569 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-16944
CWE-79 Low
No
No
- 13.10.2020 SB2020101333
#VU46415 - Improper input validation
CVE-2020-1460
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46414 - Improper input validation
CVE-2020-1452
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815


Showing elements 41 - 60 out of 153