CVE-2026-55040: presente nel catalogo CISA KEV
CVE-2026-55040 · CVSS 9.1 CRITICAL · KEV 2026-08-18 · patch disponibile
Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-55040 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-08-18.
- Scadenza di remediation federale: 2026-08-21.
- Oltre quella data da 41 giorni.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
- Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
- Microsoft · Microsoft SharePoint Enterprise Server 2016 · < 16.0.5561.1001
- Microsoft · Microsoft SharePoint Server 2019 · < 16.0.10417.20175
- Microsoft · Microsoft SharePoint Server Subscription Edition · < 16.0.19725.20434
Esiste una patch?
Cosa ha pubblicato PlainSec su CVE-2026-55040
Fonti primarie
Cosa questa scheda non dice
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-27.