Known vulnerabilities in Microsoft SharePoint Server - page 10

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 532
Public exploits: 24
Known exploited (KEV): 19
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Microsoft SharePoint Server is affected by 532 known vulnerabilities: 4 critical, 122 high, 211 medium, 195 low Critical High Medium Low

Vulnerabilities (532)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88380 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-26251
CWE-79 Low
No
No
- 10.04.2024 SB2024041036
#VU87360 - Improper input validation
CVE-2024-21426
CWE-20 High
No
No
- 12.03.2024 SB20240312307
#VU85177 - Improper input validation
CVE-2024-21318
CWE-20 Medium
No
No
- 09.01.2024 SB2024010937
#VU83068 - Improper input validation
CVE-2023-38177
CWE-20 Low
No
No
- 14.11.2023 SB2023111450
#VU80710 - Permissions, Privileges, and Access Controls
CVE-2023-36764
CWE-264 Medium
No
No
16.0.10402.20016 13.09.2023 SB2023091304
#VU79178 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36894
CWE-200 Medium
No
No
- 08.08.2023 SB2023080881
#VU79177 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-36892
CWE-451 Medium
No
No
- 08.08.2023 SB2023080881
#VU79176 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-36891
CWE-451 Medium
No
No
- 08.08.2023 SB2023080881
#VU79175 - Exposure of sensitive information to an unauthorized actor
CVE-2023-36890
CWE-200 Medium
No
No
- 08.08.2023 SB2023080881
#VU78177 - Improper input validation
CVE-2023-33157
CWE-20 Medium
No
No
- 12.07.2023 SB2023071235
#VU78129 - Security Features
CVE-2023-33165
CWE-254 Low
No
No
- 11.07.2023 SB2023071179
#VU78128 - Improper input validation
CVE-2023-33160
CWE-20 Medium
No
No
- 11.07.2023 SB2023071179
#VU78115 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33159
CWE-451 High
No
No
- 11.07.2023 SB2023071179
#VU78113 - Improper input validation
CVE-2023-33134
CWE-20 Medium
No
No
- 11.07.2023 SB2023071179
#VU77272 - Improper input validation
CVE-2023-33129
CWE-20 Medium
No
No
- 14.06.2023 SB2023061401
#VU77225 - Improper Authentication
CVE-2023-29357
CWE-287 High
Available
Exploited
- 13.06.2023 SB2023061350
#VU77224 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33130
CWE-451 Medium
No
No
- 13.06.2023 SB2023061350
#VU77223 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33132
CWE-451 Medium
No
No
- 13.06.2023 SB2023061350
#VU77222 - Permissions, Privileges, and Access Controls
CVE-2023-33142
CWE-264 Medium
No
No
- 13.06.2023 SB2023061350
#VU75907 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-24955
CWE-94 High
Available
Exploited
- 09.05.2023 SB20230509101


Showing elements 181 - 200 out of 532