Vulnerabilità · 34 giorni fa

SharePoint passa da bypass a RCE senza credenziali

VulnCheck ha pubblicato un exploit funzionante per Microsoft SharePoint dopo 13 giorni di divulgazioni: la catena unisce CVE-2026-55040 e CVE-2026-63520 e porta a RCE senza credenziali. CVE-2026-55040 è già in KEV e lo sfruttamento in rete era già stato riportato.

Il primo bug consente di forgiare un JWT e farsi accettare come utente privilegiato. Il secondo sfrutta una creazione insicura di oggetti .NET dentro SharePoint. Insieme, un controllo di accesso saltato diventa esecuzione di codice sul server, quindi compromissione completa di un'istanza esposta.

Per chi gestisce SharePoint Internet-facing, il punto non è più la gravità separata delle due falle ma la loro composizione. Una patch parziale non basta a cambiare il quadro se la catena resta sfruttabile come varco remoto verso il server e i dati che raggiunge.

CVE-2026-55040

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.1 CRITICAL: weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over… Patch Microsoft: 5002891.

Patch disponibile KB5002891 Scarica →

Data di correzione federale CISA 21 ago · data superata

CVE-2026-63520

NVD KEV

CVSS 8.1 HIGH: improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network. Patch Microsoft: 5002905.

Patch disponibile KB5002905 Scarica →

Cronologia

Fonti

17 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-08-11

Editions

Storie correlate