CVE-2026-50522: presente nel catalogo CISA KEV
CVE-2026-50522 · CVSS 9.8 CRITICAL · KEV 2026-07-22 · patch disponibile
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.
CVE-2026-50522 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-07-22.
- Scadenza di remediation federale: 2026-07-25.
- Oltre quella data da 68 giorni.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
- Microsoft · Microsoft SharePoint Enterprise Server 2016 · < 16.0.5561.1001
- Microsoft · Microsoft SharePoint Server 2019 · < 16.0.10417.20175
- Microsoft · Microsoft SharePoint Server Subscription Edition · < 16.0.19725.20434
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-50522
Fonti primarie
Cosa questa scheda non dice
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-27.