← Back

Sharepoint Server

sharepoint_server

Vendor: Microsoft • 549 CVEs

CVEs (549)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Microsoft
7365 Apps
Microsoft 365Office 2016+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
8.4 HIGH· v3
N/A· v2
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
9.1 CRITICAL· v3
N/A· v2
Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network.
1Microsoft
7365 Apps
Microsoft 365Office 2019+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
Stack-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code locally.
1Microsoft
7365 Apps
Microsoft 365Office 2016+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
3.3 LOW· v3
N/A· v2
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
8.7 HIGH· v3
N/A· v2
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
7365 Apps
Microsoft 365Office 2019+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
Integer overflow or wraparound in Microsoft Office Word allows an unauthorized attacker to execute code locally.
1Microsoft
7365 Apps
Microsoft 365Office 2019+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
7.8 HIGH· v3
N/A· v2
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
7365 Apps
Microsoft 365Office 2016+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
1Microsoft
7365 Apps
Microsoft 365Office 2016+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
1Microsoft
7365 Apps
Microsoft 365Office 2016+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
Integer overflow or wraparound in Microsoft Office allows an unauthorized attacker to disclose information locally.
1Microsoft
7365 Apps
Microsoft 365Office 2016+4 more
Jul 16, 2026
Jul 14, 2026
N/A· v4
5.5 MEDIUM· v3
N/A· v2
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
8.7 HIGH· v3
N/A· v2
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
1Sharepoint Server
Jul 16, 2026
Jul 14, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
1Sharepoint Server
Jul 17, 2026
Jul 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.
1Microsoft
1Sharepoint Server
Jul 14, 2026
Jul 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Missing authentication for critical function in Microsoft Office SharePoint allows an unauthorized attacker to elevate privileges over a network.
1Microsoft
1Sharepoint Server
Jul 15, 2026
Jul 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
External control of file name or path in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
1Microsoft
1Sharepoint Server
Jul 23, 2026
Jul 14, 2026
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.