L'accesso Site Member può compromettere SharePoint
Un account SharePoint con solo accesso Site Member può essere sufficiente per raggiungere l'esecuzione di codice su un server esposto. Microsoft ha corretto CVE-2026-45659, una falla di deserializzazione che consente a un attaccante autenticato di eseguire codice senza diritti di amministratore o interazione dell'utente.
CVSS 8.8 HIGH: deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a… EPSS 3% (85º percentile). Patch Microsoft: 5002868.