[TLP:CLEAR] Microsoft SharePoint opravuje vysoce závažnou zranitelnost
Microsoft opravuje vysoce závažnou zranitelnost v produktu SharePoint [1]. Opravy produktu (číslo buildu): Microsoft SharePoint Server Subscription Edition - 16.0.19725.20280 [2] Microsoft SharePoint Server 2019 - 16.0.10417.20128 [3] Microsoft SharePoint Enterprise Server 2016 - 16.0.5552.1002 [4]
Autentizovanému vzdálenému útočníkovi s minimálním oprávněním Site Member je umožněno spustit kód [1].
Zranitelnost se nachází v produktech:
- Microsoft SharePoint Server Subscription Edition ve verzích <16.0.19725.20280
- Microsoft SharePoint Server 2019 ve verzích <16.0.10417.20128
- Microsoft SharePoint Enterprise Server 2016 ve verzích <16.0.5552.1002
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-45659 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-502: Deserialization of Untrusted Data at cwe.mitre.org
Zranitelnost byla veřejně oznámena 22. 5. 2026.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 28. 5. 2026.