Known vulnerabilities in Microsoft SharePoint Server 2016 - page 7

Vendor: Microsoft
Version: 2016
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 265
Public exploits: 13
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server version 2016 Microsoft SharePoint Server 2016 is affected by 265 vulnerabilities: 1 critical, 50 high, 97 medium, 117 low Critical High Medium Low

Vulnerabilities (265)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28807 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1318
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28806 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1297
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28805 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1177
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28804 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1320
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28803 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1298
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28802 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1183
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU27756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1106
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27755 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1100
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27754 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1101
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27753 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1099
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27740 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1105
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27738 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1104
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27737 - Cross-Site Request Forgery (CSRF)
CVE-2020-1103
CWE-352 Low
Public exploit available
No
- 12.05.2020 SB2020051219
#VU27736 - Improper input validation
CVE-2020-1102
CWE-20 Medium
Public exploit available
No
- 12.05.2020 SB2020051219
#VU27735 - Improper input validation
CVE-2020-1069
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27728 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1107
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27726 - Improper input validation
CVE-2020-1024
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27725 - Improper input validation
CVE-2020-1023
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU26878 - Memory corruption
CVE-2020-0980
CWE-119 High
No
No
- 14.04.2020 SB2020041435
#VU26830 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-0977
CWE-451 Medium
No
No
- 14.04.2020 SB2020041410


Showing elements 121 - 140 out of 265