CVE-2026-55040

6 karet z 8 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-55040

KEV ✓ EPSS 0.51 EPSS k 14. 9. 2026 náprava do 21. 8. 2026

Hodnocení závažnosti

9.1 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Hackeři útočí na zranitelnosti Microsoft SharePoint

Podle bezpečnostní společnosti Defused hackeři nyní cílí na řetěz dvou zranitelností v Microsoft SharePoint umožňujících vzdálené spuštění kódu na neopravených serverech, přičemž je k dispozici proof-of-concept exploit.

KEV ✓ · ransomware EPSS 0.76 CVE-2026-32201 CVE-2026-45659 CVE-2026-55040 CVE-2026-56164 CVE-2026-63520 Microsoft US

· BleepingComputer · Hackers target Microsoft SharePoint RCE chain with PoC exploit

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

3

Bezpečnostní porada Microsoftu – srpen 2026

Kanadské Cyber Centre upozorňuje na zranitelnosti v desítkách produktů Microsoftu včetně .NET, Office, Exchange Server, SharePoint, Teams a Windows. Agentura CISA přidala zranitelnosti CVE-2026-33824 a CVE-2026-55040 do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.73 CVE-2026-33824 CVE-2026-55040 Microsoft CA

· Cyber Centre Kanada · Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 1

Shrnutí generováno strojově za 0,0033 USD — otevřít originál

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ · ransomware EPSS 0.73 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0031 USD — otevřít originál

SPOJENO PŘES CVE Slabá autentizace v Microsoft SharePoint

CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.

KEV ✓ EPSS 0.51 CVE-2026-55040 Microsoft US

· CISA KEV · Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040) · Rapid7 · Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040) · Microsoft Security · CVE-2026-55040 Microsoft SharePoint Server Security Feature Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

2

Patch Tuesday srpen 2026: 421 zranitelností od Microsoftu

Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.

KEV ✓ EPSS 0.51 CVSS 5.5 CVE-2026-50656 CVE-2026-55040 CVE-2026-62832 CVE-2026-63520 CVE-2026-6726 CVE-2026-6727 CVE-2026-68820 CVE-2026-72971 Microsoft US

· Rapid7 · Patch Tuesday - August 2026

Shrnutí generováno strojově za 0,0045 USD — otevřít originál

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.51 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

· Rapid7 · CVE-2026-63520: Microsoft SharePoint Remote Code Execution (FIXED)

Shrnutí generováno strojově za 0,0045 USD — otevřít originál