Server-Side Request Forgery (SSRF) in Microsoft SharePoint Server - CVE-2026-70324
Published: August 12, 2026
Vulnerability details
The vulnerability allows a remote user to elevate privileges.
The vulnerability exists due to server-side request forgery (ssrf) in Microsoft Office SharePoint when handling network requests. A remote user can send a specially crafted request to elevate privileges.
In some cases, exposed sensitive information could provide access to internal networks.