Falha crítica no SharePoint CVE-2026-55040 já está sob ataque ativo — atualize agora
Uma vulnerabilidade crítica no Microsoft SharePoint está sendo explorada ativamente depois que a Rapid7 divulgou código de prova de conceito. Registrada como CVE-2026-55040, a falha permite que atacantes remotos não autenticados contornem a autenticação, se passem por usuários ou administradores e acessem ou modifiquem arquivos sensíveis.
Administradores devem aplicar os patches imediatamente e seguir as recomendações de endurecimento da CISA — especialmente evitar expor o SharePoint diretamente à internet. Combinada com CVE-2026-63520, a falha pode levar à execução remota de código não autenticada, tornando este um alerta urgente para empresas.