Known vulnerabilities in Microsoft SharePoint Server

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 532
Public exploits: 24
Known exploited (KEV): 19
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Microsoft SharePoint Server is affected by 532 known vulnerabilities: 4 critical, 122 high, 211 medium, 195 low Critical High Medium Low

Vulnerabilities (532)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU142001 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-70306
CWE-79 Medium
No
No
16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 12.08.2026 SB20260812237
#VU141855 - Server-Side Request Forgery (SSRF)
CVE-2026-70324
CWE-918 Medium
No
No
16.0.5565.1001, 16.0.10417.20198, 16.0.19725.20522 12.08.2026 SB20260812230
#VU141846 - Deserialization of Untrusted Data
CVE-2026-70321
CWE-502 Medium
No
No
16.0.19725.20522 12.08.2026 SB20260812230
#VU141734 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-57105
CWE-79 Low
No
No
16.0.10417.20198, 16.0.19725.20522 12.08.2026 SB20260812230
#VU141490 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62917
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141489 - Insufficiently Protected Credentials
CVE-2026-62839
CWE-522 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141488 - Server-Side Request Forgery (SSRF)
CVE-2026-58639
CWE-918 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141486 - Deserialization of Untrusted Data
CVE-2026-66808
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141485 - Deserialization of Untrusted Data
CVE-2026-66805
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141484 - Missing Authentication for Critical Function
CVE-2026-64921
CWE-306 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141483 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64916
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141482 - Deserialization of Untrusted Data
CVE-2026-64901
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141481 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64902
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141480 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64900
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141477 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64897
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141472 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-70355
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141471 - Deserialization of Untrusted Data
CVE-2026-65665
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141470 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-65660
CWE-94 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141469 - Deserialization of Untrusted Data
CVE-2026-65663
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141459 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62829
CWE-79 Low
No
No
16.0.10417.20198, 16.0.19725.20522 11.08.2026 SB2026081148


Showing elements 1 - 20 out of 532