SPOJENO PŘES CVE KEV ✓ EPSS 0.01
CISA zařadila zranitelnost injektáže kódu v Microsoft SharePoint do katalogu KEV
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu code injection v nástroji Microsoft SharePoint, evidovanou jako CVE-2026-65660. Termín pro nápravu stanovila na 28. září 2026.
Microsoft US CA
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-65660 | 8.8 3.1 · microsoft | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 3
-
· CISA KEV US nadpis události
CISA zařadila zranitelnost injektáže kódu v Microsoft SharePoint do katalogu KEV
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu code injection v nástroji Microsoft SharePoint, evidovanou jako CVE-2026-65660. Termín pro nápravu stanovila na 28. září 2026.
originál: Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660)
-
· Cyber Centre Kanada CA
Aktivní zneužívání zranitelnosti v Microsoft SharePoint Serveru
Kanadské centrum pro kybernetickou bezpečnost varuje před aktivním zneužíváním zranitelnosti CVE-2026-65660 v Microsoft SharePoint Serveru. Chyba typu 'Code Injection' umožňuje autentizovaným útočníkům spustit libovolný kód, přičemž při řetězení s dalšími zranitelnostmi může vést ke vzdálenému spuštění kódu bez předchozí autentizace.
originál: AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660
-
· Microsoft Security US
Zranitelnost spoofingu v Microsoft SharePoint Server
Zdroj uvádí, že zranitelnost v kódu Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provést spoofing přes síť.
originál: CVE-2026-65660 Microsoft SharePoint Server Spoofing Vulnerability
Nadpisy a shrnutí 3 zpráv generovány strojově (gemini-3.8-flash) za 0,0048 USD.