PT-2026-2760 · Microsoft · Sharepoint Server

Publicado

2026-01-13

·

Atualizado

2026-05-18

·

CVE-2026-20963

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SharePoint Enterprise Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition
Descrição O Microsoft Office SharePoint contém uma falha relacionada à desserialização de dados não confiáveis. A desserialização é o processo de converter dados de um formato como XML ou JSON de volta em um objeto que um programa possa usar. Este problema permite que um invasor remoto não autenticado execute código arbitrário através de uma rede, sem a necessidade de interação do usuário, ao enviar uma solicitação maliciosa para o servidor. A exploração real desta falha foi confirmada.
Recomendações Aplicar as atualizações de segurança lançadas em janeiro para o SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition.

Correção

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00638
CVE-2026-20963

Produtos afetados

Sharepoint Server