Vulnerabilità · 194 giorni fa

Critical SharePoint Server Flaw Now Exploited in Wild

CVE-2026-20963, a critical SharePoint remote-code-execution flaw patched by Microsoft in January, is being exploited in the wild. CISA added the vulnerability to its Known Exploited Vulnerabilities catalog and set a federal remediation deadline.

CVE-2026-20963

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a… EPSS 30% (98º percentile).

Data di correzione federale CISA 21 mar

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-03-25

Editions

Storie correlate