CVE-2026-45659: presente nel catalogo CISA KEV
CVE-2026-45659 · CVSS 8.8 HIGH · EPSS 3% · KEV 2026-07-01 · patch disponibile
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
CVE-2026-45659 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-07-01.
- Scadenza di remediation federale: 2026-07-04.
- Oltre quella data da 88 giorni.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 3%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
- Microsoft · Microsoft SharePoint Enterprise Server 2016 · < 16.0.5552.1002
- Microsoft · Microsoft SharePoint Server 2019 · < 16.0.10417.20128
- Microsoft · Microsoft SharePoint Server Subscription Edition · < 16.0.19725.20280
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-45659
Fonti primarie
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-24.