CVE-2026-20963

KEV
🔴 Łataj teraz

Deserializacja niezweryfikowanych danych w Microsoft Office SharePoint umożliwia autoryzowanemu atakującemu zdalne wykonanie kodu.

CVSS
8.8
EPSS
8.0%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)8.0%
Opublikowano (NVD)2026-01-13 18:16:24 UTC
Ostatnia modyfikacja (NVD)2026-03-19 13:09:24 UTC
Referencje