CVE-2025-53771

Media6.5Publicada el 20 de julio de 2025

Improper authentication in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.

Preaviso: explotación observada

  • Explotación observada desde el 18 jul 2025
  • Todavía no está en el catálogo oficial de CISA
  • Atacada 3 días antes de que la vulnerabilidad se hiciera pública
  • Utilizada en campañas de ransomware

Fuente: VulnCheck KEV · 1 oct 2026 16 sept 2026 1 jul 2026 3 jun 2026 24 may 2026 18 abr 2026

Puntuación CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Tipo de debilidad (CWE)CWE-287
Fabricantesmicrosoft

Productos afectados

FabricantesProductoVersiones
microsoftsharepoint server< 16.0.18526.20508

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de datos CVE