← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO PŘES CVE KEV ✓ EPSS 0.18

Slabá autentizace v Microsoft SharePoint

CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.

Číst originál na CISA KEV →

3 zprávy z 3 zdrojů · první CZ · EN/orig

Microsoft US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-55040 9.1 3.1 · microsoft KEV ✓ 0.18

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 3

  1. · zachyceno · CISA KEV US nadpis události

    Slabá autentizace v Microsoft SharePoint

    CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.

    originál: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

  2. · Rapid7 US

    Analýza: Obejití ověření JWT v SharePointu (CVE-2026-55040)

    Společnosti Rapid7 a Microsoft zveřejnily CVE-2026-55040, zranitelnost obejití ověření v Microsoft SharePointu. Podle zdroje umožňuje neověřenému útočníkovi vzdáleně obejít ověření na ohrožených serverech SharePointu a provádět operace jako uživatel nebo správce. Příčinou je řada slabých míst v ověřovacím kanálu JWT tokenů.

    originál: Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040)

  3. · Microsoft Security US

    Obejití bezpečnostní funkce v Microsoft SharePoint Server

    Zdroj uvádí, že slabá autentizace v Microsoft Office SharePoint umožňuje neautorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.

    originál: CVE-2026-55040 Microsoft SharePoint Server Security Feature Bypass Vulnerability

Nadpisy a shrnutí 3 zpráv generovány strojově za 0,0091 USD.