漏洞概述 漏洞名称: Microsoft SharePoint Server Spoofing Vulnerability CVE编号: CVE-2026-55126 发布日期: 2026年7月14日 CVSS评分: 7.3 / 6.4 漏洞类型: 跨站脚本(XSS) 弱点描述: CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') 影响范围 影响: 欺骗 最大严重性: 重要 CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C 修复方案 CVSS源: Microsoft 修复状态: 官方修复 基础指标 攻击向量: 网络 攻击复杂度: 低 所需权限: 低 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 高 可用性: 无 时间指标 利用代码成熟度: 未知 修复级别: 官方修复