CVE-2026-32201
Vulnerabilidade de Spoofing no Microsoft SharePoint Server
- Publicado
- 14 de abr. de 2026
- Atualizado
- 14 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 14 de abr. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NModerado · próximos 30 dias
- Percentil
- 98,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Validação incorreta de entrada no Microsoft Office SharePoint permite que um atacante não autorizado realize spoofing pela rede.
Fontes
1- CVE-2026-32201-exploitExploit
Exploit em Python para CVE-2026-32201, um XSS refletido no Microsoft SharePoint Server, que permite falsificação não autenticada e modificação de dados por meio de solicitações HTTP elaboradas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.