poslední zpráva · zachyceno
SPOJENO PŘES CVE KEV ✓ EPSS 0.18
Slabá autentizace v Microsoft SharePoint
CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.
Microsoft US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-55040 | 9.1 3.1 · microsoft | KEV ✓ | 0.18 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 3
-
· zachyceno · CISA KEV US nadpis události
Slabá autentizace v Microsoft SharePoint
CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.
originál: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)
-
· Rapid7 US
Analýza: Obejití ověření JWT v SharePointu (CVE-2026-55040)
Společnosti Rapid7 a Microsoft zveřejnily CVE-2026-55040, zranitelnost obejití ověření v Microsoft SharePointu. Podle zdroje umožňuje neověřenému útočníkovi vzdáleně obejít ověření na ohrožených serverech SharePointu a provádět operace jako uživatel nebo správce. Příčinou je řada slabých míst v ověřovacím kanálu JWT tokenů.
originál: Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040)
-
· Microsoft Security US
Obejití bezpečnostní funkce v Microsoft SharePoint Server
Zdroj uvádí, že slabá autentizace v Microsoft Office SharePoint umožňuje neautorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
originál: CVE-2026-55040 Microsoft SharePoint Server Security Feature Bypass Vulnerability
Nadpisy a shrnutí 3 zpráv generovány strojově za 0,0091 USD.