PT-2026-32853 · Microsoft · Sharepoint Server
CVE-2026-32201
·
Publicado
2026-04-14
·
Atualizado
2026-07-24
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Server Subscription Edition (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição
Um problema de validação inadequada de entrada existe no Microsoft Office SharePoint, permitindo que um invasor remoto não autenticado realize spoofing através de uma rede. Esta falha permite que o invasor obtenha acesso não autorizado a informações protegidas, visualize dados sensíveis e altere informações divulgadas sem a necessidade de senha ou interação do usuário. A exploração no mundo real foi documentada, incluindo um incidente em que hackers acessaram a Homeland Security Information Network e um sistema SharePoint conectado entre o final de maio e o início de junho de 2026. Além disso, foi relatado que mais de 1.300 servidores permaneciam sem a atualização necessária, apesar da exploração ativa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
LPE
RCE
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sharepoint Server