CVE-2026-55040
CRITICAL(9.1)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
- CVSS 9.1 — Kritisch
- EPSS 40%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
39.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
CVE-2026-55040 betrifft Microsoft SharePoint Server und stellt eine Schwachstelle in der Authentifizierung dar. Ein nicht autorisierter Angreifer kann über das Netzwerk eine Sicherheitsfunktion umgehen, was zu einem unbefugten Zugriff führen kann. Die Schwachstelle betrifft SharePoint Server Subscription Edition, SharePoint Server 2016 Enterprise und SharePoint Server 2019.
Die Kritikalität dieser Schwachstelle ist mit einem CVSS-Score von 9.1 als CRITICAL eingestuft. Besonders besorgniserregend ist, dass CVE-2026-55040 in CISA KEV gelistet ist und somit aktiv ausgenutzt wird. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 6 %.
Security-Teams sollten umgehend die entsprechenden Patches für alle betroffenen SharePoint Server-Installationen einspielen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Reaktion unerlässlich, um das Risiko eines erfolgreichen Angriffs zu minimieren und die Integrität der SharePoint-Umgebung zu gewährleisten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network.
Betroffene Produkte
- cpe:2.3:a:microsoft:sharepoint_server:*:*:*:*:subscription:*:*:*
- cpe:2.3:a:microsoft:sharepoint_server:2016:*:*:*:enterprise:*:*:*
- cpe:2.3:a:microsoft:sharepoint_server:2019:*:*:*:*:*:*:*