قاعدة الثغرات (CVE)
CVE-2026-20963
إلغاء تسلسل غير موثوق في SharePoint يتيح تنفيذ شفرة
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة إلغاء تسلسل بيانات غير موثوقة في SharePoint تسمح لمهاجم غير مصرّح له بتنفيذ شفرة عبر الشبكة. الأولى في سلسلة طويلة من ثغرات SharePoint المستغلة خلال 2026.
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| SharePoint | — | — |
التغطية على سيبرانا
—