Vulnerabilità ed exploit

L'accesso Site Member può compromettere SharePoint

Un account SharePoint con solo accesso Site Member può essere sufficiente per raggiungere l'esecuzione di codice su un server esposto. Microsoft ha corretto CVE-2026-45659, una falla di deserializzazione che consente a un attaccante autenticato di eseguire codice senza diritti di amministratore o interazione dell'utente.

3 fonti · 26 mag

CVE-2026-45659

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a… EPSS 3% (85º percentile). Patch Microsoft: 5002868.

Patch disponibile KB5002868 Scarica →

Data di correzione federale CISA 4 lug

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-27

Every edition of this story: L'accesso Site Member può compromettere SharePoint

Altro da oggi