Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-63520

8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in Microsoft Office SharePoint und beruht auf einer unzureichenden Prüfung von Eingabedaten. Übergebene Inhalte werden von der Anwendung nicht ausreichend validiert, bevor sie weiterverarbeitet werden. Ein Angreifer kann dadurch über das Netzwerk speziell aufgebaute Anfragen an den Server senden und eigenen Programmcode zur Ausführung bringen. Eine vorherige Anmeldung ist dafür nicht erforderlich, der Angriff erfolgt ohne gültige Berechtigung aus der Ferne. Da SharePoint typischerweise als zentrale Plattform für Dokumente, Zusammenarbeit und Intranet-Portale dient und häufig auch von außen erreichbar ist, bedeutet eine erfolgreiche Ausnutzung, dass ein Angreifer Kontrolle über den Server und Zugriff auf die dort gespeicherten Unternehmensdaten erlangen kann. Von dort aus lässt sich der Zugriff möglicherweise weiter in das interne Netz ausdehnen.