Known vulnerabilities in Microsoft SharePoint Server - page 2

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 548
Public exploits: 25
Known exploited (KEV): 20
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Microsoft SharePoint Server is affected by 548 known vulnerabilities: 4 critical, 122 high, 218 medium, 204 low Critical High Medium Low

Vulnerabilities (548)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU141490 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62917
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141489 - Insufficiently Protected Credentials
CVE-2026-62839
CWE-522 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141488 - Server-Side Request Forgery (SSRF)
CVE-2026-58639
CWE-918 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141486 - Deserialization of Untrusted Data
CVE-2026-66808
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141485 - Deserialization of Untrusted Data
CVE-2026-66805
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141484 - Missing Authentication for Critical Function
CVE-2026-64921
CWE-306 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141483 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64916
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141482 - Deserialization of Untrusted Data
CVE-2026-64901
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141481 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64902
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141480 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64900
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141477 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64897
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141472 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-70355
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141471 - Deserialization of Untrusted Data
CVE-2026-65665
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141470 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-65660
CWE-94 Medium
No
Exploited
16.0.10417.20198 11.08.2026 SB2026081148
#VU141469 - Deserialization of Untrusted Data
CVE-2026-65663
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141468 - Deserialization of Untrusted Data
CVE-2026-65658
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141467 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-64922
CWE-79 Low
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141466 - Improper input validation
CVE-2026-63520
CWE-20 High
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141464 - Deserialization of Untrusted Data
CVE-2026-63516
CWE-502 Medium
No
No
16.0.10417.20198 11.08.2026 SB2026081148
#VU141459 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-62829
CWE-79 Low
No
No
16.0.10417.20198, 16.0.19725.20522 11.08.2026 SB2026081148


Showing elements 21 - 40 out of 548