SecBoard
Zurück zur CVE-Übersicht

CVE-2026-55040

CRITICAL(9.1)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Risk Signal Score65/100 — HOCH
  • CVSS 9.1 — Kritisch
  • EPSS 40%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

39.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-55040 betrifft Microsoft SharePoint Server und stellt eine Schwachstelle in der Authentifizierung dar. Ein nicht autorisierter Angreifer kann über das Netzwerk eine Sicherheitsfunktion umgehen, was zu einem unbefugten Zugriff führen kann. Die Schwachstelle betrifft SharePoint Server Subscription Edition, SharePoint Server 2016 Enterprise und SharePoint Server 2019.

Die Kritikalität dieser Schwachstelle ist mit einem CVSS-Score von 9.1 als CRITICAL eingestuft. Besonders besorgniserregend ist, dass CVE-2026-55040 in gelistet ist und somit aktiv ausgenutzt wird. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 6 %.

Security-Teams sollten umgehend die entsprechenden Patches für alle betroffenen SharePoint Server-Installationen einspielen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Reaktion unerlässlich, um das Risiko eines erfolgreichen Angriffs zu minimieren und die Integrität der SharePoint-Umgebung zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over a network.

Betroffene Produkte

  • cpe:2.3:a:microsoft:sharepoint_server:*:*:*:*:subscription:*:*:*
  • cpe:2.3:a:microsoft:sharepoint_server:2016:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:microsoft:sharepoint_server:2019:*:*:*:*:*:*:*

In diesen Analysen erwähnt

Referenzen