SecBoard
Zurück zur CVE-Übersicht

CVE-2026-56164

MEDIUM(5.3)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Risk Signal Score51/100 — HOCH
  • CVSS 5.3 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

26.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.3

Technische Schwere

SecBoard-Einordnung

CVE-2026-56164 betrifft Microsoft Office SharePoint und ist eine Schwachstelle aufgrund fehlender Authentifizierung für eine kritische Funktion. Dies ermöglicht einem nicht autorisierten Angreifer, seine Privilegien über das Netzwerk zu erweitern. Die direkte Auswirkung ist eine Erhöhung der Berechtigungen durch einen Angreifer.

Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt, was eine hohe Dringlichkeit signalisiert. Obwohl der CVSS-Score mit 5.3 (MEDIUM) moderat ist, deutet die aktive Ausnutzung auf ein erhöhtes Risiko hin. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 22%, was ebenfalls auf eine reale Bedrohung hindeutet.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung sehr hoch. Es wird dringend empfohlen, verfügbare Patches oder Mitigationen für Microsoft Office SharePoint sofort anzuwenden und die Systeme auf Anzeichen einer Kompromittierung zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Missing authentication for critical function in Microsoft Office SharePoint allows an unauthorized attacker to elevate privileges over a network.

In diesen Analysen erwähnt

Referenzen