Known vulnerabilities in Microsoft SharePoint Server Subscription Edition - page 4

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server_subscription_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 163
Public exploits: 4
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server Subscription Edition is affected by 163 known vulnerabilities: 23 high, 93 medium, 47 low Critical High Medium Low

Vulnerabilities (163)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131342 - Deserialization of Untrusted Data
CVE-2026-35439
CWE-502 Medium
No
No
16.0.19725.20280 13.05.2026 SB2026051368
#VU131341 - Deserialization of Untrusted Data
CVE-2026-40368
CWE-502 Medium
No
No
16.0.19725.20280 13.05.2026 SB2026051368
#VU126065 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20945
CWE-79 Low
No
No
16.0.19725.20210 14.04.2026 SB20260414165
#VU123867 - Untrusted Pointer Dereference
CVE-2026-26113
CWE-822 High
No
No
16.0.19725.20076 11.03.2026 SB2026031116
#VU123814 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-26105
CWE-79 Low
No
No
16.0.19725.20076 11.03.2026 SB2026031107
#VU123812 - Improper input validation
CVE-2026-26106
CWE-20 Medium
No
No
16.0.19725.20076 11.03.2026 SB2026031107
#VU122587 - Deserialization of Untrusted Data
CVE-2026-21511
CWE-502 Medium
No
No
- 10.02.2026 SB2026021093
#VU122586 - Exposure of sensitive information to an unauthorized actor
CVE-2026-21260
CWE-200 Medium
No
No
- 10.02.2026 SB2026021093
#VU121455 - Untrusted Search Path
CVE-2026-20943
CWE-426 High
No
No
- 14.01.2026 SB20260114104
#VU121422 - Deserialization of Untrusted Data
CVE-2026-20963
CWE-502 Medium
No
Exploited
- 14.01.2026 SB2026011474
#VU121420 - Server-Side Request Forgery (SSRF)
CVE-2026-20958
CWE-918 Medium
No
No
- 14.01.2026 SB2026011474
#VU121327 - Improper input validation
CVE-2026-20951
CWE-20 High
No
No
- 13.01.2026 SB20260113125
#VU121326 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20959
CWE-79 Low
No
No
- 13.01.2026 SB20260113125
#VU121324 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-20947
CWE-89 Medium
No
No
- 13.01.2026 SB20260113125
#VU119472 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-64672
CWE-79 Low
No
No
- 09.12.2025 SB2025120976
#VU118273 - Deserialization of Untrusted Data
CVE-2025-62204
CWE-502 Medium
No
No
- 11.11.2025 SB2025111148
#VU117047 - Deserialization of Untrusted Data
CVE-2025-59237
CWE-502 Medium
No
No
- 14.10.2025 SB2025101471
#VU117046 - Improper input validation
CVE-2025-59228
CWE-20 Medium
No
No
- 14.10.2025 SB2025101471
#VU115122 - Deserialization of Untrusted Data
CVE-2025-54897
CWE-502 Medium
No
No
- 10.09.2025 SB2025091010
#VU114030 - Server-Side Request Forgery (SSRF)
CVE-2025-53760
CWE-918 Medium
No
No
- 13.08.2025 SB2025081383


Showing elements 61 - 80 out of 163