CVE-2026-63520

Alta8.1Publicada el 11 de agosto de 2026

Validación de entrada incorrecta en Microsoft Office SharePoint permite a un atacante no autorizado ejecutar código a través de una red.

Preaviso: explotación observada

  • Explotación observada desde el 25 ago 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 13 días después de la divulgación

Fuente: VulnCheck KEV · 26 ago 2026 25 ago 2026

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-20
Fabricantesmicrosoft

Productos afectados

FabricantesProductoVersiones
microsoftsharepoint server< 16.0.19725.20522

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE