Known vulnerabilities in Microsoft SharePoint Server - page 4
Vendor:
Microsoft
Software:
Microsoft SharePoint Server
Software CPE:
cpe:2.3:a:microsoft:microsoft_sharepoint_server:*:*:*:*:*:*:*:*
Website:
https://www.microsoft.com
Total vulnerabilities:
532
Public exploits:
24
Known exploited (KEV):
19
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
16.0.5565.1001
16.0.19725.20522
16.0.10417.20198
16.0.19725.20434
16.0.10417.20175
16.0.5561.1001
16.0.5556.1002
16.0.19725.20384
16.0.10417.20153
16.0.5556.1005
16.0.19725.20280
16.0.10417.20128
16.0.5552.1002
16.0.19725.20210
16.0.10417.20114
16.0.5548.1003
16.0.19725.20076
16.0.10417.20102
16.0.5543.1000
16.0.19127.20518
16.0.10417.20097
16.0.5539.1002
16.0.5535.1000
16.0.19127.20442
16.0.5535.1001
16.0.10417.20083
16.0.19127.20378
16.0.10417.20075
16.0.5530.1000
16.0.19127.20338
16.0.10417.20068
16.0.5526.1001
16.0.19127.20262
16.0.10417.20059
16.0.5522.1000
16.0.19127.20100
16.0.10417.20047
16.0.5517.1000
16.0.18526.20518
16.0.10417.20041
16.0.5513.1002
16.0.5513.1001
16.0.18526.20508
16.0.10417.20037
16.0.18526.20424
16.0.10417.20027
16.0.5508.1000
16.0.18526.20396
16.0.10417.20018
16.0.5504.1001
16.0.18526.20286
16.0.10417.20010
16.0.5500.1001
16.0.18526.20172
16.0.10417.20003
16.0.5495.1002
16.0.17928.20356
16.0.10416.20041
16.0.5483.1001
16.0.17928.20396
16.0.10416.20050
16.0.5487.1000
16.0.10402.20016
2013 Service Pack 1
2019
2007
2016
2013
2010
Vulnerabilities (532)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU138216 - Heap-based Buffer Overflow CVE-2026-55127 |
CWE-122 | High | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU138215 - Improper Validation of Specified Type of Input CVE-2026-55124 |
CWE-1287 | Medium | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU138212 - Integer overflow CVE-2026-55033 |
CWE-190 | High | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU138211 - Use After Free CVE-2026-55032 |
CWE-416 | High | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU138209 - Out-of-bounds read CVE-2026-55050 |
CWE-125 | Medium | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU138208 - Out-of-bounds read CVE-2026-55045 |
CWE-125 | High | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU138206 - Out-of-bounds read CVE-2026-55047 |
CWE-125 | Low | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 17.07.2026 |
SB2026071713 |
||
| #VU137541 - Missing Authentication for Critical Function CVE-2026-56164 |
CWE-306 | High | 16.0.5561.1001, 16.0.10417.20175, 16.0.19725.20434 | 14.07.2026 |
SB20260714113 |
||
| #VU134498 - Heap-based Buffer Overflow CVE-2026-44824 |
CWE-122 | High | - | 15.06.2026 |
SB2026061527 |
||
| #VU134497 - Out-of-bounds read CVE-2026-44821 |
CWE-125 | Medium | - | 15.06.2026 |
SB2026061527 |
||
| #VU134496 - Heap-based Buffer Overflow CVE-2026-44819 |
CWE-122 | High | - | 15.06.2026 |
SB2026061527 |
||
| #VU134495 - Out-of-bounds read CVE-2026-45485 |
CWE-125 | Medium | - | 15.06.2026 |
SB2026061527 |
||
| #VU134489 - Heap-based Buffer Overflow CVE-2026-45475 |
CWE-122 | High | - | 15.06.2026 |
SB2026061527 |
||
| #VU134478 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-45483 |
CWE-79 | Low | 16.0.10417.20153 | 12.06.2026 |
SB2026061278 |
||
| #VU134244 - Use After Free CVE-2026-45458 |
CWE-416 | High | - | 10.06.2026 |
SB2026061097 |
||
| #VU134228 - Type confusion CVE-2026-45456 |
CWE-843 | High | - | 10.06.2026 |
SB2026061097 |
||
| #VU134213 - Untrusted Pointer Dereference CVE-2026-45471 |
CWE-822 | High | - | 10.06.2026 |
SB2026061062 |
||
| #VU134165 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2026-45454 |
CWE-22 | Medium | 16.0.10417.20153 | 10.06.2026 |
SB2026061006 |
||
| #VU134161 - Deserialization of Untrusted Data CVE-2026-45484 |
CWE-502 | Medium | 16.0.10417.20153 | 10.06.2026 |
SB2026061006 |
||
| #VU134119 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-45467 |
CWE-79 | Low | 16.0.10417.20153 | 09.06.2026 |
SB2026060973 |
Showing elements 61 - 80 out of 532