CVE-2026-58644
Microsoft SharePoint — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Severity
critical
179.00
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
9.8
Veröffentlicht
2026-07-14 17:17 UTC
CWE-502
Weakness-Klassen (CWE)
CWE-502Base
Deserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.
cwe.mitre.org →
Beschreibung
Die Deserialisierung von nicht vertrauenswürdigen Daten in Microsoft Office SharePoint ermöglicht es einem unbefugten Angreifer, Code über ein Netzwerk auszuführen.
Quelle: NVD
Öffentliche Exploit-Referenzen
Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.