CVE-2025-54897
Vulnerabilidade de Execução Remota de Código no Microsoft SharePoint
- Publicado
- 9 de set. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Execução de código remoto em Microsoft Office SharePoint devido à desserialização de dados não confiáveis permite que um atacante autorizado execute código por meio da rede.
Fontes
1Laboratório educacional que demonstra uma vulnerabilidade de desserialização no Microsoft SharePoint que permite execução remota de código, com uma interface prática de exploração para testes autorizados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.