Зловмисники використовують нову вразливість Microsoft SharePoint для атак

Компанія Rapid7 опублікувала експлойт з доказом концепції (PoC) для критичної вразливості в Microsoft SharePoint. Цей експлойт вже використовується для атак. Вразливість, позначена як CVE-2026-55040, належить до класу обходу автентифікації в конвеєрі валідації JWT-токенів. Атакувальник без відповідних прав може експлуатувати її…








