CVE-2026-45659: Microsoft SharePoint Server Deserialization of Untrusted
Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability. Microsoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network.
- CISA KEV-listed (remediation due 2026-07-04)
- used in ransomware campaigns
- EPSS 9.9% (95.3% percentile)
- CVSS 8.8 high