CVE-2026-55040
Vulnerabilidade de Desvio de Recurso de Segurança do Microsoft SharePoint Server
- Publicado
- 14 de jul. de 2026
- Atualizado
- 17 de set. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 18 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAlto · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Autenticação fraca no Microsoft Office SharePoint permite que um atacante não autorizado contorne um recurso de segurança através da rede.
Fontes
5- CVE-2026-63520Exploit
Cadeia de exploração para RCE não autenticado no Microsoft SharePoint, combinando uma bypass de autenticação JWT com instanciação insegura de tipos .NET para alcançar execução de código como a conta de serviço.
- CVE-2026-55040-Mass-ExploitExploit
Exploit para CVE-2026-55040 no Microsoft SharePoint, forjando tokens JWT via algoritmo none, segredos HS256 fracos e substituição RS256 para personificar usuários, incluindo modo de ataque em massa.
- CVE-2026-55040Exploit
Exploit de prova de conceito para o Microsoft SharePoint CVE-2026-55040 que forja tokens JWT, contorna a autenticação, descobre metadados automaticamente e se faz passar por administradores do site por meio de enumeração de SID.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.