O AGENTICO
Rapid7
empresa · 2 menções
O que as fontes disseram sobre Rapid7
As fontes reportaram que a Rapid7 divulgou um PoC para a vulnerabilidade CVE-2026-55040 no Microsoft SharePoint, que permite contornar a autenticação e agir como qualquer usuário, incluindo administradores. A empresa também encadeou esse bypass com outra falha (CVE-2026-63520) e conseguiu executar código no servidor sem credenciais. Esses ataques estão sendo explorados ativamente.
Menções

Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.
Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.

A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520).
A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.