[TLP:CLEAR] Microsoft SharePoint opravuje vysoce závažnou zranitelnost

Microsoft opravuje vysoce závažnou zranitelnost v produktu SharePoint [1]. Opravy produktu (číslo buildu): Microsoft SharePoint Server Subscription Edition - 16.0.19725.20280 [2] Microsoft SharePoint Server 2019 - 16.0.10417.20128 [3] Microsoft SharePoint Enterprise Server 2016 - 16.0.5552.1002 [4]

Microsoft SharePoint Server - RCE (CVE-2026-45659)
CVSS 8.8 (High)

Autentizovanému vzdálenému útočníkovi s minimálním oprávněním Site Member je umožněno spustit kód [1].

Zranitelnost se nachází v produktech:

  • Microsoft SharePoint Server Subscription Edition ve verzích <16.0.19725.20280
  • Microsoft SharePoint Server 2019 ve verzích <16.0.10417.20128
  • Microsoft SharePoint Enterprise Server 2016 ve verzích <16.0.5552.1002

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 22. 5. 2026.


Za CESNET-CERTS Michaela Ručková dne 28. 5. 2026.

CESNET-CERTS Logo