1. CVE-2026-45453 — Microsoft SharePoint Server 工作流页面 DocURL 参数反射型跨站脚本 aretiq.ai | 研究 | 2026-06-16 00:00 | 原文 ↗ | #appsec | #vulnerability-research | #xss | #sharepoint CVE-2026-45453:SharePoint 三个工作流页面的 DocURL 参数未经编码写入 href,受害者悬停导航即触发 XSS、可致会话劫持;6 月安全更新已修复。