Atacantes exploram vulnerabilidade no SharePoint após divulgação do PoC

Groupos de ataque já começaram a explorar uma vulnerabilidade recém-divulgada no Microsoft SharePoint após o lançamento de um código de prova de conceito (PoC).

A falha identificada é referida como CVE-2026-55040, com pontuação CVSS de 9.1, representando um bypass crítico de recurso de autenticação resultante de mecanismos fracos de verificação de identidade.

Esta vulnerabilidade foi corrigida pela Microsoft como parte das atualizações de Patch Tuesday de julho de 2026.

“A autenticação foi comprometida através de uma falha na validação de credenciais que permite acesso não autorizado aos recursos do SharePoint.”

Pesquisadores de segurança estão monitorando de perto a situação e recomendam a revisão imediata dos controles de acesso às aplicações em todos os sistemas afetados.

Organizações que utilizam o SharePoint devem verificar suas configurações de autenticação e aplicar os patches disponíveis para mitigar esse risco.