L'accesso Site Member può compromettere SharePoint

Un account SharePoint con solo accesso Site Member può essere sufficiente per raggiungere l'esecuzione di codice su un server esposto. Microsoft ha corretto CVE-2026-45659, una falla di deserializzazione che consente a un attaccante autenticato di eseguire codice senza diritti di amministratore o interazione dell'utente.

Part of the PlainSec briefing for 2026-05-27

Every edition of this story: L'accesso Site Member può compromettere SharePoint

CVEs

Sources