Known vulnerabilities in Microsoft SharePoint Server Subscription Edition - page 7

Vendor: Microsoft
Software CPE: cpe:2.3:a:microsoft:microsoft_sharepoint_server_subscription_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 163
Public exploits: 4
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server Subscription Edition is affected by 163 known vulnerabilities: 23 high, 93 medium, 47 low Critical High Medium Low

Vulnerabilities (163)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU79176 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-36891
CWE-451 Medium
No
No
- 08.08.2023 SB2023080881
#VU78177 - Improper input validation
CVE-2023-33157
CWE-20 Medium
No
No
- 12.07.2023 SB2023071235
#VU78129 - Security Features
CVE-2023-33165
CWE-254 Low
No
No
- 11.07.2023 SB2023071179
#VU78128 - Improper input validation
CVE-2023-33160
CWE-20 Medium
No
No
- 11.07.2023 SB2023071179
#VU78115 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33159
CWE-451 High
No
No
- 11.07.2023 SB2023071179
#VU78113 - Improper input validation
CVE-2023-33134
CWE-20 Medium
No
No
- 11.07.2023 SB2023071179
#VU77272 - Improper input validation
CVE-2023-33129
CWE-20 Medium
No
No
- 14.06.2023 SB2023061401
#VU77224 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33130
CWE-451 Medium
No
No
- 13.06.2023 SB2023061350
#VU77223 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-33132
CWE-451 Medium
No
No
- 13.06.2023 SB2023061350
#VU77222 - Permissions, Privileges, and Access Controls
CVE-2023-33142
CWE-264 Medium
No
No
- 13.06.2023 SB2023061350
#VU75909 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-24950
CWE-451 Medium
No
No
- 09.05.2023 SB20230509101
#VU75908 - Exposure of sensitive information to an unauthorized actor
CVE-2023-24954
CWE-200 Medium
No
No
- 09.05.2023 SB20230509101
#VU75907 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-24955
CWE-94 High
Available
Exploited
- 09.05.2023 SB20230509101
#VU74976 - Server-Side Request Forgery (SSRF)
CVE-2023-28288
CWE-918 Medium
Available
No
- 11.04.2023 SB2023041195
#VU73599 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-23395
CWE-451 Low
No
No
- 14.03.2023 SB2023031458
#VU70959 - Security Features
CVE-2023-21743
CWE-254 Medium
No
No
- 10.01.2023 SB2023011051
#VU70958 - Improper input validation
CVE-2023-21742
CWE-20 Medium
Available
No
- 10.01.2023 SB2023011051
#VU70957 - Improper input validation
CVE-2023-21744
CWE-20 Medium
No
No
- 10.01.2023 SB2023011051
#VU70219 - Improper input validation
CVE-2022-44693
CWE-20 Medium
No
No
- 13.12.2022 SB2022121381
#VU70218 - Improper input validation
CVE-2022-44690
CWE-20 Medium
No
No
- 13.12.2022 SB2022121381


Showing elements 121 - 140 out of 163