CVE-2026-63520

Élevée8.1Publiée le 11 août 2026

Une validation incorrecte des entrées dans Microsoft Office SharePoint permet à un attaquant non autorisé d'exécuter du code sur un réseau.

Alerte précoce : exploitation observée

  • Exploitation observée depuis le 25 août 2026
  • Pas encore dans le catalogue officiel de la CISA
  • Première attaque observée 13 jours après la divulgation

Source : VulnCheck KEV · 26 août 2026 25 août 2026

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-20
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftsharepoint server< 16.0.19725.20522

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE