SharePoint passa da bypass a RCE senza credenziali
VulnCheck ha pubblicato un exploit funzionante per Microsoft SharePoint dopo 13 giorni di divulgazioni: la catena unisce CVE-2026-55040 e CVE-2026-63520 e porta a RCE senza credenziali. CVE-2026-55040 è già in KEV e lo sfruttamento in rete era già stato riportato.
Il primo bug consente di forgiare un JWT e farsi accettare come utente privilegiato. Il secondo sfrutta una creazione insicura di oggetti .NET dentro SharePoint. Insieme, un controllo di accesso saltato diventa esecuzione di codice sul server, quindi compromissione completa di un'istanza esposta.
Per chi gestisce SharePoint Internet-facing, il punto non è più la gravità separata delle due falle ma la loro composizione. Una patch parziale non basta a cambiare il quadro se la catena resta sfruttabile come varco remoto verso il server e i dati che raggiunge.
CVSS 9.1 CRITICAL: weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over… Patch Microsoft: 5002891.
CVSS 8.1 HIGH: improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network. Patch Microsoft: 5002905.
Ra Microsoft Sharepoint Remote Code Execution CVE-2026-63520
A technical analysis of CVE-2026-63520, a remote code execution vulnerability due to an unrestricted .NET type instantiation, affecting Microsoft SharePoint.