CVE-2026-56164
MEDIUM(5.3)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
- CVSS 5.3 — Mittel
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
26.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
5.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-56164 betrifft Microsoft Office SharePoint und ist eine Schwachstelle aufgrund fehlender Authentifizierung für eine kritische Funktion. Dies ermöglicht einem nicht autorisierten Angreifer, seine Privilegien über das Netzwerk zu erweitern. Die direkte Auswirkung ist eine Erhöhung der Berechtigungen durch einen Angreifer.
Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog zeigt, was eine hohe Dringlichkeit signalisiert. Obwohl der CVSS-Score mit 5.3 (MEDIUM) moderat ist, deutet die aktive Ausnutzung auf ein erhöhtes Risiko hin. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 22%, was ebenfalls auf eine reale Bedrohung hindeutet.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung sehr hoch. Es wird dringend empfohlen, verfügbare Patches oder Mitigationen für Microsoft Office SharePoint sofort anzuwenden und die Systeme auf Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Missing authentication for critical function in Microsoft Office SharePoint allows an unauthorized attacker to elevate privileges over a network.