Investigadores de Rapid7 descubrieron una vulnerabilidad de seguridad que permite acceso sin autenticación a servidores Microsoft SharePoint con la ayuda de un agente de IA. Se determinó que esta vulnerabilidad (CVE-2026-55040) afecta a las versiones SharePoint Server Subscription Edition, SharePoint Server 2019 y SharePoint Server 2016. Un atacante que explote esta vulnerabilidad puede obtener las credenciales del usuario objetivo y ejecutar código en el servidor SharePoint.
Para explotar esta vulnerabilidad, el atacante debe conocer el identificador de seguridad de Active Directory (SID) o el nombre principal del usuario (UPN) del usuario objetivo. Rapid7 encadenó esta vulnerabilidad con otra de ejecución remota de código (CVE-2026-63520) para ejecutar código en el servidor sin credenciales. Microsoft lanzó una actualización en julio para corregir esta vulnerabilidad, pero la actualización de agosto aún no ha sido publicada.
Rapid7 recomendó a los usuarios de servidores SharePoint que instalen la actualización de julio y esperen la publicación de la actualización de agosto. CISA informó que esta vulnerabilidad aún no ha sido explotada, pero enfatizó que si se detectan indicios de un ataque en los servidores SharePoint, se debe activar la respuesta a incidentes.
