CVE-2024-38094
Microsoft SharePoint Deserialization Vulnerability
CVSS
—
No CVSS
EPSS
50.9%
p99
KEV
YES
Oct 22, 2024
Exploit Today
80
0-100
Published: — · Last modified: —
48.7%EPSS · 30 days50.9%
2026-08-022026-08-30
Product
Microsoft / SharePoint
Vulnerability
Microsoft SharePoint Deserialization Vulnerability
Added to KEV
Oct 22, 2024
Remediate by
Nov 12, 2024
Known ransomware use
Yes
Summary description
Microsoft SharePoint contains a deserialization vulnerability that allows for remote code execution.
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38094 ; https://nvd.nist.gov/vuln/detail/CVE-2024-38094
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-550409.1 CRI98.5%
KEV—80Microsoft SharePoint Weak Authentication Vulnerability12dCVE-2026-586449.8 CRI96.6%
KEV—79Microsoft SharePoint Deserialization of Untrusted Data Vulnerability45dCVE-2026-505229.8 CRI99.7%
KEV—80Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 39dCVE-2025-537709.8 CRI100.0%
KEV—80Microsoft SharePoint Deserialization of Untrusted Data Vulnerability27dCVE-2025-497066.5 MED99.9%
KEV—80Microsoft SharePoint Improper Authentication Vulnerability27dCVE-2025-49704—100.0%
KEV—80Microsoft SharePoint Code Injection Vulnerability—