CVE-2026-56164: presente nel catalogo CISA KEV
CVE-2026-56164 · CVSS 5.3 MEDIUM · KEV 2026-07-14 · patch disponibile
Missing authentication for critical function in Microsoft Office SharePoint allows an unauthorized attacker to elevate privileges over a network.
CVE-2026-56164 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-07-14.
- Scadenza di remediation federale: 2026-07-17.
- Oltre quella data da 76 giorni.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
- Microsoft · Microsoft SharePoint Enterprise Server 2016 · < 16.0.5561.1001
- Microsoft · Microsoft SharePoint Server 2019 · < 16.0.10417.20175
- Microsoft · Microsoft SharePoint Server Subscription Edition · < 16.0.19725.20434
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-56164
Fonti primarie
Cosa questa scheda non dice
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-27.