CVE-2026-63520

4 karet z 5 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-63520

EPSS 0.03 EPSS k 14. 9. 2026

Hodnocení závažnosti

8.1 CVSS 3.1 microsoft

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Hackeři útočí na zranitelnosti Microsoft SharePoint

Podle bezpečnostní společnosti Defused hackeři nyní cílí na řetěz dvou zranitelností v Microsoft SharePoint umožňujících vzdálené spuštění kódu na neopravených serverech, přičemž je k dispozici proof-of-concept exploit.

KEV ✓ · ransomware EPSS 0.76 CVE-2026-32201 CVE-2026-45659 CVE-2026-55040 CVE-2026-56164 CVE-2026-63520 Microsoft US

· BleepingComputer · Hackers target Microsoft SharePoint RCE chain with PoC exploit

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

SPOJENO PŘES CVE Analýza: Vzdálené spuštění kódu v Microsoft SharePoint

Společnost Rapid7 zveřejnila analýzu zranitelnosti CVE-2026-63520, která umožňuje vzdálené spuštění kódu v Microsoft SharePoint.

EPSS 0.03 CVE-2026-63520 Microsoft US

· Rapid7 · Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520) · Microsoft Security · CVE-2026-63520 Microsoft SharePoint Server Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

2

Patch Tuesday srpen 2026: 421 zranitelností od Microsoftu

Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.

KEV ✓ EPSS 0.51 CVSS 5.5 CVE-2026-50656 CVE-2026-55040 CVE-2026-62832 CVE-2026-63520 CVE-2026-6726 CVE-2026-6727 CVE-2026-68820 CVE-2026-72971 Microsoft US

· Rapid7 · Patch Tuesday - August 2026

Shrnutí generováno strojově za 0,0045 USD — otevřít originál

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.51 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

· Rapid7 · CVE-2026-63520: Microsoft SharePoint Remote Code Execution (FIXED)

Shrnutí generováno strojově za 0,0045 USD — otevřít originál