Known vulnerabilities in Microsoft SharePoint Foundation - page 8

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 178
Public exploits: 12
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Foundation Microsoft SharePoint Foundation is affected by 178 known vulnerabilities: 22 high, 100 medium, 56 low Critical High Medium Low

Vulnerabilities (178)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU21643 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1070
CWE-79 Medium
No
No
- 08.10.2019 SB2019100816
#VU21642 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1328
CWE-79 Medium
No
No
- 08.10.2019 SB2019100816
#VU21641 - Cross-Site Request Forgery (CSRF)
CVE-2019-1330
CWE-352 Medium
No
No
- 08.10.2019 SB2019100816
#VU21640 - Cross-Site Request Forgery (CSRF)
CVE-2019-1329
CWE-352 Medium
No
No
- 08.10.2019 SB2019100816
#VU21030 - Deserialization of Untrusted Data
CVE-2019-1296
CWE-502 High
No
No
- 11.09.2019 SB2019091038
#VU21029 - Improper input validation
CVE-2019-1257
CWE-20 Medium
No
No
- 11.09.2019 SB2019091038
#VU21028 - Session Fixation
CVE-2019-1260
CWE-384 Low
No
No
- 11.09.2019 SB2019091038
#VU21027 - Improper input validation
CVE-2019-1295
CWE-20 High
No
No
- 11.09.2019 SB2019091038
#VU21026 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1262
CWE-79 Low
Available
No
- 10.09.2019 SB2019091038
#VU21025 - Cross-Site Request Forgery (CSRF)
CVE-2019-1259
CWE-352 Medium
No
No
- 10.09.2019 SB2019091038
#VU21024 - Cross-Site Request Forgery (CSRF)
CVE-2019-1261
CWE-352 Medium
No
No
- 10.09.2019 SB2019091038
#VU20264 - Exposure of sensitive information to an unauthorized actor
CVE-2019-1202
CWE-200 Low
No
No
- 14.08.2019 SB2019081404
#VU18781 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1033
CWE-79 Low
No
No
- 12.06.2019 SB2019061205
#VU18779 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1031
CWE-79 Low
No
No
- 12.06.2019 SB2019061205
#VU18778 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1036
CWE-79 Low
No
No
- 12.06.2019 SB2019061205
#VU18468 - Improper Control of Generation of Code ('Code Injection')
CVE-2019-0952
CWE-94 High
No
No
- 15.05.2019 SB2019051504
#VU18467 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0951
CWE-79 Medium
No
No
- 15.05.2019 SB2019051504
#VU18466 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0950
CWE-79 Medium
No
No
- 15.05.2019 SB2019051504
#VU18465 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0949
CWE-79 Medium
No
No
- 15.05.2019 SB2019051504
#VU18464 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0963
CWE-79 Medium
No
No
- 15.05.2019 SB2019051504


Showing elements 141 - 160 out of 178