CVE-2026-58644
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
15.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-58644 betrifft Microsoft Office SharePoint und ist eine kritische Schwachstelle, die auf einer Deserialisierung von nicht vertrauenswürdigen Daten basiert. Ein nicht autorisierter Angreifer kann diese Schwachstelle über das Netzwerk ausnutzen, um beliebigen Code auszuführen. Die direkte Auswirkung ist eine vollständige Kompromittierung des betroffenen Systems.
Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 9.8 (CRITICAL) unterstrichen wird. Besonders besorgniserregend ist, dass die Schwachstelle bereits im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 45%, was ebenfalls auf ein hohes Risiko hinweist.
Security-Teams sollten diese Schwachstelle umgehend priorisieren und alle verfügbaren Patches für Microsoft Office SharePoint sofort einspielen. Da die Schwachstelle aktiv ausgenutzt wird, ist schnelles Handeln entscheidend, um eine Kompromittierung zu verhindern. Zusätzlich sollten Systeme auf Anzeichen einer Ausnutzung überwacht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.