O AGENTICO
SharePoint Server
produto · 4 menções
O que as fontes disseram sobre SharePoint Server
O Microsoft SharePoint Server é afetado por uma vulnerabilidade crítica (CVE-2026-55040, CVSS 9.1) que permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, além de estar sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520). A CISA adicionou a CVE-2026-55040 ao catálogo KEV de vulnerabilidades exploradas ativamente, confirmando o risco.
Menções

A CISA adicionou quatro vulnerabilidades críticas ao catálogo KEV: CVE-2026-65400 (macOS), CVE-2026-55040 (SharePoint), CVE-2026-59310 (vCenter) e CVE-2026-33824 (IKE do Microsoft), todas com exploração ativa.
Essas falhas estão sendo exploradas e exigem correção imediata por parte das organizações afetadas.

A CISA adicionou ao catálogo KEV quatro vulnerabilidades críticas exploradas ativamente: CVE-2026-65400 no macOS (CVSS 9.8), CVE-2026-55040 no SharePoint (CVSS 9.1), CVE-2026-59310 no VMware vCenter (CVSS 9.8) e CVE-2026-33824 no Microsoft IKE (CVSS 9.8).
Essas falhas afetam produtos amplamente utilizados em ambientes corporativos e demonstram a diversidade de alvos sob exploração ativa, exigindo aplicação imediata de patches.

Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.
Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.

A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520).
A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.