Known vulnerabilities in Microsoft SharePoint Server 2019 - page 13

Vendor: Microsoft
Version: 2019
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 317
Public exploits: 17
Known exploited (KEV): 9
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server version 2019 Microsoft SharePoint Server 2019 is affected by 317 vulnerabilities: 1 critical, 73 high, 157 medium, 86 low Critical High Medium Low

Vulnerabilities (317)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28807 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1318
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28806 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1297
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28805 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1177
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28804 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1320
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28803 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1298
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28802 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1183
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU27756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1106
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27755 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1100
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27754 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1101
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27753 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1099
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27738 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1104
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27737 - Cross-Site Request Forgery (CSRF)
CVE-2020-1103
CWE-352 Low
Public exploit available
No
- 12.05.2020 SB2020051219
#VU27736 - Improper input validation
CVE-2020-1102
CWE-20 Medium
Public exploit available
No
- 12.05.2020 SB2020051219
#VU27735 - Improper input validation
CVE-2020-1069
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27728 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1107
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27726 - Improper input validation
CVE-2020-1024
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27725 - Improper input validation
CVE-2020-1023
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU26878 - Memory corruption
CVE-2020-0980
CWE-119 High
No
No
- 14.04.2020 SB2020041435
#VU26830 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-0977
CWE-451 Medium
No
No
- 14.04.2020 SB2020041410
#VU26828 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-0975
CWE-451 Medium
No
No
- 14.04.2020 SB2020041410


Showing elements 241 - 260 out of 317