CVE-2026-58644

Microsoft SharePoint — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
70.9 %
Hoch — Modell sieht erhöhte Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-14 17:17 UTC
CWE-502

Weakness-Klassen (CWE)

  • CWE-502Base

    Deserialization of Untrusted Data

    The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

    cwe.mitre.org →

Beschreibung

Die Deserialisierung von nicht vertrauenswürdigen Daten in Microsoft Office SharePoint ermöglicht es einem unbefugten Angreifer, Code über ein Netzwerk auszuführen.

Quelle: NVD

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Quellen & Referenzen

Verknüpfte Empfehlungen