CVE-2025-53771
Improper authentication in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.
Preaviso: explotación observada
- Explotación observada desde el 18 jul 2025
- Todavía no está en el catálogo oficial de CISA
- Atacada 3 días antes de que la vulnerabilidad se hiciera pública
- Utilizada en campañas de ransomware
Fuente: VulnCheck KEV · 1 oct 2026 16 sept 2026 1 jul 2026 3 jun 2026 24 may 2026 18 abr 2026
Puntuación CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NTipo de debilidad (CWE)CWE-287
Fabricantesmicrosoft
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | sharepoint server | < 16.0.18526.20508 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
