Los ciberatacantes están explotando activamente la vulnerabilidad CVE-2026-55040 en Microsoft SharePoint tras la publicación del código de prueba de concepto por parte de Rapid7 el martes 11 de agosto. La firma Defused detectó ataques contra sus honeypots utilizando ese exploit. 1
The Hacker NewsAttackers Exploit SharePoint Authentication Bypass After Public PoC Release13 ago, 02:092
SecurityWeekSharePoint Vulnerability Exploited Shortly After PoC Release12 ago, 10:473
BleepingComputerHackers leverage new Microsoft SharePoint exploit in attacks12 ago, 08:25
La vulnerabilidad, con una puntuación CVSS de 9.1, se origina por debilidades en el pipeline de validación de tokens JWT, lo que permite a un atacante no autenticado suplantar a cualquier usuario de SharePoint. Microsoft la parcheó en sus actualizaciones de julio de 2026. 1
The Hacker NewsAttackers Exploit SharePoint Authentication Bypass After Public PoC Release13 ago, 02:092
SecurityWeekSharePoint Vulnerability Exploited Shortly After PoC Release12 ago, 10:473
BleepingComputerHackers leverage new Microsoft SharePoint exploit in attacks12 ago, 08:25
CISA instó a los administradores a asegurar sus servidores SharePoint ante posibles ataques. La vulnerabilidad aún no figura en su catálogo KEV. 2
SecurityWeekSharePoint Vulnerability Exploited Shortly After PoC Release12 ago, 10:473
BleepingComputerHackers leverage new Microsoft SharePoint exploit in attacks12 ago, 08:25
Además, Rapid7 descubrió una falla adicional, CVE-2026-63520, que podría encadenarse para lograr ejecución remota de código, pero sin evidencia de explotación. 2
SecurityWeekSharePoint Vulnerability Exploited Shortly After PoC Release12 ago, 10:47