Alertkrytyczna19.08.2026· K.S.· 5 min
CVE-2026-55040: obejście logowania w SharePoint Server jest wykorzystywane w atakach
Luka w walidacji tokenów JWT pozwala nieuwierzytelnionemu napastnikowi podszyć się pod użytkownika, w tym administratora witryny. Ocena 9.1 CVSS, kod dowodowy publiczny od 11 sierpnia, ataki ruszyły w ciągu godzin. CISA dopisała podatność do katalogu aktywnie wykorzystywanych.