SecBoard
Zurück zur CVE-Übersicht

CVE-2026-45659

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score75/100 — KRITISCH
  • CVSS 8.8 — Hoch
  • EPSS 76% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

76.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-45659 betrifft Microsoft Office SharePoint und ist eine Schwachstelle vom Typ Deserialization of untrusted data. Ein autorisierter Angreifer kann diese nutzen, um über das Netzwerk Code auszuführen. Die erfolgreiche Ausnutzung führt zu einer (). Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt. Mit einem CVSS-Score von 8.8 (HIGH) und einer EPSS-Wahrscheinlichkeit von 76% für eine Ausnutzung stellt sie ein erhebliches Risiko dar. Security-Teams sollten umgehend Maßnahmen zur Behebung ergreifen. Es wird dringend empfohlen, verfügbare Patches oder Updates für betroffene SharePoint-Installationen sofort einzuspielen, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten im SharePoint-Umfeld verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

In diesen Analysen erwähnt

Referenzen