SecBoard
Zurück zur CVE-Übersicht

CVE-2026-58644

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score59/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

15.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-58644 betrifft Microsoft Office SharePoint und ist eine kritische Schwachstelle, die auf einer Deserialisierung von nicht vertrauenswürdigen Daten basiert. Ein nicht autorisierter Angreifer kann diese Schwachstelle über das Netzwerk ausnutzen, um beliebigen Code auszuführen. Die direkte Auswirkung ist eine vollständige Kompromittierung des betroffenen Systems.

Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 9.8 (CRITICAL) unterstrichen wird. Besonders besorgniserregend ist, dass die Schwachstelle bereits im () Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit () liegt bei 45%, was ebenfalls auf ein hohes Risiko hinweist.

Security-Teams sollten diese Schwachstelle umgehend priorisieren und alle verfügbaren Patches für Microsoft Office SharePoint sofort einspielen. Da die Schwachstelle aktiv ausgenutzt wird, ist schnelles Handeln entscheidend, um eine Kompromittierung zu verhindern. Zusätzlich sollten Systeme auf Anzeichen einer Ausnutzung überwacht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.

In diesen Analysen erwähnt

Referenzen