CVE-2026-26114
Microsoft SharePoint Server रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 19 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office SharePoint में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एक अधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- cve-2026-26114-pocएक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-26114 के लिए, Microsoft SharePoint में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, Python PoC और Metasploit मॉड्यूल के साथ स्वचालित शोषण और रिवर्स शेल डिलीवरी के लिए।
माइक्रोसॉफ्ट से पहले CVE-2026-26114 के N-day को पैच करना। जहाँ माइक्रोसॉफ्ट कई महीनों में 100% पैच नहीं कर सका। लेकिन FAC security ने यह कर दिखाया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।