Vulnerabilità ed exploit · Attacco ad app web

Microsoft SharePoint: CVE-2026-20963 Sfruttata in Natura

CISA ha aggiunto la vulnerabilità al catalogo Known Exploited Vulnerabilities e ha stabilito una scadenza federale di remediation.

3 fonti · 19 mar

CVE-2026-20963

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a… EPSS 30% (98º percentile).

Data di correzione federale CISA 21 mar

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-03-19

Every edition of this story: Microsoft SharePoint: CVE-2026-20963 Sfruttata in Natura

Altro da oggi