Known vulnerabilities in Microsoft SharePoint Foundation - page 6

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 178
Public exploits: 12
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Foundation Microsoft SharePoint Foundation is affected by 178 known vulnerabilities: 22 high, 100 medium, 56 low Critical High Medium Low

Vulnerabilities (178)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU29764 - Improper input validation
CVE-2020-1444
CWE-20 High
Available
No
- 14.07.2020 SB2020071422
#VU29729 - Memory corruption
CVE-2020-1025
CWE-119 Low
No
No
- 14.07.2020 SB2020071415
#VU28874 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2020-1323
CWE-601 Medium
No
No
- 09.06.2020 SB2020060942
#VU28833 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1289
CWE-451 Medium
No
No
- 09.06.2020 SB2020060918
#VU28829 - Improper input validation
CVE-2020-1181
CWE-20 Medium
No
No
- 09.06.2020 SB2020060918
#VU28807 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1318
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28806 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1297
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28805 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1177
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28804 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1320
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28803 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1298
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28802 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1183
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU27756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1106
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27754 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1101
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27740 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1105
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27738 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1104
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27737 - Cross-Site Request Forgery (CSRF)
CVE-2020-1103
CWE-352 Low
Available
No
- 12.05.2020 SB2020051219
#VU27735 - Improper input validation
CVE-2020-1069
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27728 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1107
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27726 - Improper input validation
CVE-2020-1024
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27725 - Improper input validation
CVE-2020-1023
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219


Showing elements 101 - 120 out of 178