← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (1 z 2) EPSS 0.18 (nejvyšší)

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

Číst originál na Rapid7 → originál: CVE-2026-63520: Microsoft SharePoint Remote Code Execution (FIXED)

CZ · EN/orig

Microsoft veřejná správa finance US

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-55040 9.1 3.1 · microsoft KEV ✓ 0.18
CVE-2026-63520 8.1 3.1 · microsoft – 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0045 USD.