CVE-2026-55040
ثغرة تجاوز ميزة الأمان في Microsoft SharePoint Server
- تم النشر
- 14/07/2026
- محدث
- 17/09/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ضعف المصادقة في Microsoft Office SharePoint يسمح لمهاجم غير مصرح له بتجاوز ميزة أمنية عبر الشبكة.
المصادر
5- CVE-2026-63520استغلال
سلسلة استغلال لتنفيذ أوامر عن بُعد غير مصادق عليه في Microsoft SharePoint، تجمع بين تجاوز مصادقة JWT مع إنشاء نوع .NET غير آمن لتحقيق تنفيذ الكود بحساب الخدمة.
- CVE-2026-55040-Mass-Exploitاستغلال
استغلال لثغرة CVE-2026-55040 في Microsoft SharePoint، عبر تزوير رموز JWT باستخدام خوارزمية none، وأسرار HS256 ضعيفة، واستبدال RS256 لانتحال هوية المستخدمين، بما في ذلك وضع الهجوم الجماعي.
- CVE-2026-55040استغلال
استغلال إثبات المفهوم لثغرة Microsoft SharePoint CVE-2026-55040 الذي يزوّر رموز JWT، ويتجاوز المصادقة، ويكتشف البيانات الوصفية تلقائيًا، وينتحل صفة مسؤولي الموقع عبر تعداد SID.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.