VDB

GCVE-110-NCSC-2026-237

GCVE-110-NCSC-2026-237
Advisory PublishedCVSS 6.5/10
Vulnetix · Advisory published July 14, 2026
An external control of file name or path vulnerability in Microsoft Office SharePoint allows an authorized attacker to perform network spoofing.

Weaknesses (CWE)

CWE-73External Control of File Name or PathCWE-306Missing Authentication for Critical FunctionCWE-502Deserialization of Untrusted DataCWE-79Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')CWE-125Out-of-bounds ReadCWE-122Heap-based Buffer OverflowCWE-190Integer Overflow or WraparoundCWE-416Use After FreeCWE-1287Improper Validation of Specified Type of InputCWE-121Stack-based Buffer OverflowCWE-415Double FreeCWE-918Server-Side Request Forgery (SSRF)CWE-1390Weak AuthenticationCWE-197Numeric Truncation ErrorCWE-862Missing AuthorizationCWE-822Untrusted Pointer DereferenceCWE-843Access of Resource Using Incompatible Type ('Type Confusion')CWE-126Buffer Over-readCWE-908Use of Uninitialized Resource

Risk Scores

CVSS 3.1
6.5/10
Medium · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Affected Products

VendorProductVersionsPlatforms
Microsoftvers:unknown/*

References

advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Browse GCVE Records

75,792 records in the GCVE database · Updated August 2, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›