Known vulnerabilities in Microsoft SharePoint Server - page 19

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 532
Public exploits: 24
Known exploited (KEV): 19
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Microsoft SharePoint Server is affected by 532 known vulnerabilities: 4 critical, 122 high, 211 medium, 195 low Critical High Medium Low

Vulnerabilities (532)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28807 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1318
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28806 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1297
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28805 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1177
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU28804 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1320
CWE-79 Low
No
No
- 09.06.2020 SB2020060914
#VU27756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1106
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27755 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1100
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27754 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1101
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27753 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-1099
CWE-79 Low
No
No
- 12.05.2020 SB2020051220
#VU27740 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1105
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27738 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1104
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27737 - Cross-Site Request Forgery (CSRF)
CVE-2020-1103
CWE-352 Low
Available
No
- 12.05.2020 SB2020051219
#VU27736 - Improper input validation
CVE-2020-1102
CWE-20 Medium
Available
No
- 12.05.2020 SB2020051219
#VU27735 - Improper input validation
CVE-2020-1069
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27728 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-1107
CWE-451 Medium
No
No
- 12.05.2020 SB2020051219
#VU27726 - Improper input validation
CVE-2020-1024
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU27725 - Improper input validation
CVE-2020-1023
CWE-20 Medium
No
No
- 12.05.2020 SB2020051219
#VU26878 - Memory corruption
CVE-2020-0980
CWE-119 High
No
No
- 14.04.2020 SB2020041435
#VU26830 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-0977
CWE-451 Medium
No
No
- 14.04.2020 SB2020041410
#VU26829 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-0976
CWE-451 Medium
Available
No
- 14.04.2020 SB2020041410
#VU26828 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2020-0975
CWE-451 Medium
No
No
- 14.04.2020 SB2020041410


Showing elements 361 - 380 out of 532