O AGENTICO
CVE-2026-55040
conceito · 3 menções
O que as fontes disseram sobre CVE-2026-55040
A CVE-2026-55040 é uma vulnerabilidade crítica (CVSS 9.1) no Microsoft SharePoint Server que permite impersonação de qualquer usuário, incluindo administradores, sem autenticação. Fontes relatam que está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que a encadeou com a CVE-2026-63520 para permitir execução remota de código. A CISA adicionou essa vulnerabilidade ao catálogo KEV, juntamente com outras três vulnerabilidades críticas exploradas ativamente.
Menções

A CISA adicionou ao catálogo KEV quatro vulnerabilidades críticas exploradas ativamente: CVE-2026-65400 no macOS (CVSS 9.8), CVE-2026-55040 no SharePoint (CVSS 9.1), CVE-2026-59310 no VMware vCenter (CVSS 9.8) e CVE-2026-33824 no Microsoft IKE (CVSS 9.8).
Essas falhas afetam produtos amplamente utilizados em ambientes corporativos e demonstram a diversidade de alvos sob exploração ativa, exigindo aplicação imediata de patches.

Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.
Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.

A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520).
A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.