CVE-2025-49706
MEDIUMCVSS 6.5Known ExploitedCISA Known Exploited Vulnerability
CISA Mitigation Instructions: https://www.cisa.gov/news-events/alerts/2025/07/20/microsoft-releases-guidance-exploitation-sharepoint-vulnerability-cve-2025-53770 ; https://www.microsoft.com/en-us/security/blog/2025/07/22/disrupting-active-exploitation-of-on-premises-sharepoint-vulnerabilities/ ; https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49706 ; https://nvd.nist.gov/vuln/detail/CVE-2025-49706
Remediation deadline: July 23, 2025
Ransomware use: Known
Source: NIST NVD · Data may lag official sources by up to one minute