[TLP:CLEAR] Microsoft SharePoint Server opravuje aktivně zneužívanou zranitelnost

Microsoft opravuje aktivně zneužívanou zranitelnost v produktu SharePoint Server [1][2]. Opravy produktu (číslo buildu): Microsoft SharePoint Server Subscription Edition - 16.0.19725.20210 [3] Microsoft SharePoint Server 2019 - 16.0.10417.20114 [4] Microsoft SharePoint Enterprise Server 2016 - 16.0.5548.1003 [5]

Microsoft SharePoint Server - content spoofing (CVE-2026-32201)
CVSS 6.5 (Medium)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné validaci vstupu umožněno podvrhnout důvěryhodný obsah či rozhraní viditelná pro uživatele. Zranitelnost může být zneužita především jako první krok komplexnějšího útoku [1][6].

Zranitelnost se nachází v produktech:

  • Microsoft SharePoint Server Subscription Edition ve verzích <16.0.19725.20210
  • Microsoft SharePoint Server 2019 ve verzích <16.0.10417.20114
  • Microsoft SharePoint Enterprise Server 2016 ve verzích <16.0.5548.1003

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 14. 4. 2026.


Za CESNET-CERTS Michaela Ručková dne 17. 4. 2026.

CESNET-CERTS Logo