PT-2026-32853 · Microsoft · Sharepoint Server

CVE-2026-32201

·

Publicado

2026-04-14

·

Atualizado

2026-07-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Server Subscription Edition (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição Um problema de validação inadequada de entrada existe no Microsoft Office SharePoint, permitindo que um invasor remoto não autenticado realize spoofing através de uma rede. Esta falha permite que o invasor obtenha acesso não autorizado a informações protegidas, visualize dados sensíveis e altere informações divulgadas sem a necessidade de senha ou interação do usuário. A exploração no mundo real foi documentada, incluindo um incidente em que hackers acessaram a Homeland Security Information Network e um sistema SharePoint conectado entre o final de maio e o início de junho de 2026. Além disso, foi relatado que mais de 1.300 servidores permaneciam sem a atualização necessária, apesar da exploração ativa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

LPE

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05272
CVE-2026-32201

Produtos afetados

Sharepoint Server