CVE-2026-69636HighCVSS 6.5
Microsoft Office SharePoint Information Disclosure Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Office SharePoint allows an authorized attacker to disclose information over a network.
🎯 Affected products1
- Microsoft SharePoint Server Subscription Edition
✅ Remediation
KB5002908 (Security Update) — fixed build 16.0.20326.20082