CVE-2026-45659
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- EPSS 76% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
76.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-45659 betrifft Microsoft Office SharePoint und ist eine Schwachstelle vom Typ Deserialization of untrusted data. Ein autorisierter Angreifer kann diese nutzen, um über das Netzwerk Code auszuführen. Die erfolgreiche Ausnutzung führt zu einer Remote Code Execution (RCE). Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog zeigt. Mit einem CVSS-Score von 8.8 (HIGH) und einer EPSS-Wahrscheinlichkeit von 76% für eine Ausnutzung stellt sie ein erhebliches Risiko dar. Security-Teams sollten umgehend Maßnahmen zur Behebung ergreifen. Es wird dringend empfohlen, verfügbare Patches oder Updates für betroffene SharePoint-Installationen sofort einzuspielen, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten im SharePoint-Umfeld verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.