CVE-Forschung
sekurity-team
InSEKurity of the Week (KW34/2026): Microsoft SharePoint JWT Authentication Bypass (CVE-2026-55040)
Vier separate Fehler in SharePoints JWT-Validierungspipeline erlauben einem unauthentifizierten Angreifer, ein Token fuer jeden Benutzer zu faelschen -- auch fuer Site-Administratoren. CISA nahm die Schwachstelle am 18. August in den KEV-Katalog auf, nachdem die Ausnutzung dem oeffentlichen PoC innerhalb eines Tages folgte.
Exploit
01
