Confirmada la explotación de ransomware en la vulnerabilidad JWT de SharePoint CVE-2026-55040
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
CISA confirma la explotación activa de CVE-2026-55040, un bypass de autenticación JWT en SharePoint, en ataques de ransomware. El análisis de Rapid7 revela una cadena de RCE. Se recomienda parchear con urgencia.
Microsoft SharePoint admin panel shows a critical alert for actively exploited CVE-2026-55040.
Vulnerabilidad crítica de SharePoint bajo explotación activa de ransomware
Una vulnerabilidad crítica de bypass de autenticación en Microsoft SharePoint, registrada como CVE-2026-55040, está siendo explotada activamente en ataques de ransomware, según un aviso reciente de CISA. La falla, divulgada en julio de 2026, permite a los atacantes eludir la autenticación de tokens JWT y, cuando se combina con una
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.