Cross-site scripting in Microsoft SharePoint Server - CVE-2026-62826
Published: July 17, 2026
Microsoft SharePoint Server
Detailed vulnerability description
The vulnerability allows a remote user to disclose sensitive information and modify data.
The vulnerability exists due to cross-site scripting in Microsoft Office SharePoint when generating web pages with unneutralized input. A remote user can send a malicious link to a user and convince the user to open it to disclose sensitive information and modify data.
User interaction is required for exploitation.