cbcvebase.

Microsoft Sharepoint Server Subscription Edition vulnerabilities

189 known vulnerabilities affecting microsoft/microsoft_sharepoint_server_subscription_edition.

Total CVEs
189
CISA KEV
10
actively exploited
Public exploits
10
Exploited in wild
16
Severity breakdown
CRITICAL9HIGH109MEDIUM67LOW4

Vulnerabilities

Page 7 of 10
CVE-2022-41061P3HIGHCVSS 7.8≥ 16.0.0, < 16.0.15601.202382022-11-09
CVE-2022-41061 [HIGH] CWE-94 CVE-2022-41061: Microsoft Word Remote Code Execution Vulnerability Microsoft Word Remote Code Execution Vulnerability
nvd
CVE-2023-33130P3HIGHCVSS 7.3≥ 16.0.0, < 16.0.16130.205482023-06-14
CVE-2023-33130 [HIGH] CWE-79 CVE-2023-33130: Microsoft SharePoint Server Spoofing Vulnerability Microsoft SharePoint Server Spoofing Vulnerability
nvd
CVE-2023-38177P3MEDIUMCVSS 6.8≥ 16.0.0, < 16.0.16731.203502023-11-14
CVE-2023-38177 [MEDIUM] CWE-502 CVE-2023-38177: Microsoft SharePoint Server Remote Code Execution Vulnerability Microsoft SharePoint Server Remote Code Execution Vulnerability
nvd
CVE-2024-49062P3MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.17928.202902024-12-12
CVE-2024-49062 [MEDIUM] CWE-23 CVE-2024-49062: Microsoft SharePoint Information Disclosure Vulnerability Microsoft SharePoint Information Disclosure Vulnerability
nvd
CVE-2025-30384P3HIGHCVSS 7.0≥ 16.0.0, < 16.0.18526.202862025-05-13
CVE-2025-30384 [HIGH] CWE-502 CVE-2025-30384: Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code locally.
nvd
CVE-2023-33142P3MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.16130.205482023-06-14
CVE-2023-33142 [MEDIUM] CWE-285 CVE-2023-33142: Microsoft SharePoint Server Elevation of Privilege Vulnerability Microsoft SharePoint Server Elevation of Privilege Vulnerability
nvd
CVE-2023-36894P4MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.16130.206842023-08-08
CVE-2023-36894 [MEDIUM] CWE-200 CVE-2023-36894: Microsoft SharePoint Server Information Disclosure Vulnerability Microsoft SharePoint Server Information Disclosure Vulnerability
nvd
CVE-2023-24954P4MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.16130.204202023-05-09
CVE-2023-24954 [MEDIUM] CWE-918 CVE-2023-24954: Microsoft SharePoint Server Information Disclosure Vulnerability Microsoft SharePoint Server Information Disclosure Vulnerability
nvd
CVE-2026-20943P4HIGHCVSS 7.0≥ 16.0.0, < 16.0.19127.204422026-01-13
CVE-2026-20943 [HIGH] CWE-426 CVE-2026-20943: Untrusted search path in Microsoft Office allows an unauthorized attacker to execute code locally. Untrusted search path in Microsoft Office allows an unauthorized attacker to execute code locally.
nvd
CVE-2023-36890P4MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.16130.206842023-08-08
CVE-2023-36890 [MEDIUM] CWE-284 CVE-2023-36890: Microsoft SharePoint Server Information Disclosure Vulnerability Microsoft SharePoint Server Information Disclosure Vulnerability
nvd
CVE-2022-41122P3MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.15601.200522022-11-09
CVE-2022-41122 [MEDIUM] CVE-2022-41122: Microsoft SharePoint Server Spoofing Vulnerability Microsoft SharePoint Server Spoofing Vulnerability
nvd
CVE-2026-20959P3MEDIUMCVSS 5.4≥ 16.0.0, < 16.0.19127.204422026-01-13
CVE-2026-20959 [MEDIUM] CWE-79 CVE-2026-20959: Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Of Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
nvd
CVE-2025-21393P4MEDIUMCVSS 6.3≥ 16.0.0, < 16.0.17928.203562025-01-14
CVE-2025-21393 [MEDIUM] CWE-79 CVE-2025-21393: Microsoft SharePoint Server Spoofing Vulnerability Microsoft SharePoint Server Spoofing Vulnerability
nvd
CVE-2024-49064P4MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.17928.202902024-12-12
CVE-2024-49064 [MEDIUM] CWE-611 CVE-2024-49064: Microsoft SharePoint Information Disclosure Vulnerability Microsoft SharePoint Information Disclosure Vulnerability
nvd
CVE-2023-33132P4MEDIUMCVSS 6.3≥ 16.0.0, < 16.0.16130.205482023-06-14
CVE-2023-33132 [MEDIUM] CWE-79 CVE-2023-33132: Microsoft SharePoint Server Spoofing Vulnerability Microsoft SharePoint Server Spoofing Vulnerability
nvd
CVE-2026-47634P4MEDIUMCVSS 5.4≥ 16.0.0, < 16.0.19725.203842026-06-09
CVE-2026-47634 [MEDIUM] CWE-74 CVE-2026-47634: Improper neutralization of special elements in output used by a downstream component ('injection') i Improper neutralization of special elements in output used by a downstream component ('injection') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
nvd
CVE-2026-56157P4MEDIUMCVSS 5.4≥ 16.0.0, < 16.0.19725.204342026-07-14
CVE-2026-56157 [MEDIUM] CWE-284 CVE-2026-56157: Improper access control in Microsoft Office SharePoint allows an authorized attacker to perform spoo Improper access control in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
nvd
CVE-2025-30378P4HIGHCVSS 7.0≥ 16.0.0, < 16.0.18526.202862025-05-13
CVE-2025-30378 [HIGH] CWE-502 CVE-2025-30378: Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code locally.
nvd
CVE-2026-20958P4MEDIUMCVSS 5.4≥ 16.0.0, < 16.0.19127.204422026-01-13
CVE-2026-20958 [MEDIUM] CWE-918 CVE-2026-20958: Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to d Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to disclose information over a network.
nvd
CVE-2023-33129P4MEDIUMCVSS 6.5≥ 16.0.0, < 16.0.16130.205482023-06-14
CVE-2023-33129 [MEDIUM] CWE-122 CVE-2023-33129: Microsoft SharePoint Server Denial of Service Vulnerability Microsoft SharePoint Server Denial of Service Vulnerability
nvd
Microsoft Sharepoint Server Subscription Edition vulnerabilities | cvebase