← volver
CVE-2026-55040criticalbajo ataqueCWE-1390

Microsoft SharePoint Server Security Feature Bypass Vulnerability

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.1epss 40%
de la publicación al arma14 días
Publicada en NVD14 jul
1ª PoC+14d
CISA KEV+35d
probabilidad de explotación
40%top 1% de las CVE
explotación observada
CISA + VulnCheck
8 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-08-21

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

En resumen

Microsoft SharePoint tiene una falla de autenticación débil que permite a los atacantes eludir protecciones de seguridad de forma remota. Esto significa que personas no autorizadas podrían acceder a datos y recursos protegidos sin verificación adecuada.

Detalle técnico

Un mecanismo de autenticación débil en Microsoft Office SharePoint permite que atacantes en la red eludan controles de seguridad sin credenciales válidas. La vulnerabilidad permite acceso no autorizado a recursos restringidos, requiriendo solo conectividad de red a la instancia de SharePoint afectada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.