PT-2026-2760 · Microsoft · Sharepoint Server
Publicado
2026-01-13
·
Atualizado
2026-05-18
·
CVE-2026-20963
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SharePoint Enterprise Server 2016
SharePoint Server 2019
SharePoint Server Subscription Edition
Descrição
O Microsoft Office SharePoint contém uma falha relacionada à desserialização de dados não confiáveis. A desserialização é o processo de converter dados de um formato como XML ou JSON de volta em um objeto que um programa possa usar. Este problema permite que um invasor remoto não autenticado execute código arbitrário através de uma rede, sem a necessidade de interação do usuário, ao enviar uma solicitação maliciosa para o servidor. A exploração real desta falha foi confirmada.
Recomendações
Aplicar as atualizações de segurança lançadas em janeiro para o SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition.
Correção
DoS
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sharepoint Server