Known vulnerabilities in Microsoft SharePoint Foundation - page 5

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 178
Public exploits: 12
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Foundation Microsoft SharePoint Foundation is affected by 178 known vulnerabilities: 22 high, 100 medium, 56 low Critical High Medium Low

Vulnerabilities (178)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU47571 - Improper input validation
CVE-2020-16951
CWE-20 High
Available
No
- 13.10.2020 SB2020101333
#VU46415 - Improper input validation
CVE-2020-1460
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46414 - Improper input validation
CVE-2020-1452
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46413 - Improper input validation
CVE-2020-1453
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46408 - Improper input validation
CVE-2020-1576
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46406 - Improper input validation
CVE-2020-1200
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46405 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1205
CWE-451 Medium
No
No
- 08.09.2020 SB2020090815
#VU46398 - Improper input validation
CVE-2020-1595
CWE-20 Medium
No
No
- 08.09.2020 SB2020090815
#VU46392 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1345
CWE-79 Low
No
No
- 08.09.2020 SB2020090809
#VU46391 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1575
CWE-79 Low
No
No
- 08.09.2020 SB2020090809
#VU46390 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1198
CWE-79 Low
No
No
- 08.09.2020 SB2020090809
#VU46388 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1482
CWE-79 Low
No
No
- 08.09.2020 SB2020090809
#VU46387 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1514
CWE-79 Low
No
No
- 08.09.2020 SB2020090809
#VU45548 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1573
CWE-79 Medium
No
No
- 11.08.2020 SB2020081121
#VU45547 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1580
CWE-79 Medium
No
No
- 11.08.2020 SB2020081121
#VU45546 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1499
CWE-79 Low
No
No
- 11.08.2020 SB2020081121
#VU45544 - Out-of-bounds read
CVE-2020-1505
CWE-125 Medium
No
No
- 11.08.2020 SB2020081121
#VU45543 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1501
CWE-79 Low
No
No
- 11.08.2020 SB2020081121
#VU29774 - XML Injection
CVE-2020-1439
CWE-91 High
No
No
- 14.07.2020 SB2020071426
#VU29763 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1443
CWE-451 Medium
No
No
- 14.07.2020 SB2020071422


Showing elements 81 - 100 out of 178