Después de que se hizo pública la versión de prueba de concepto de la vulnerabilidad de seguridad de Microsoft SharePoint, los atacantes han comenzado a explotar esta vulnerabilidad. Conocida como CVE-2026-55040, esta vulnerabilidad permite a los atacantes eludir una característica de seguridad crítica debido a una autenticación débil. Microsoft la parcheó como parte de las actualizaciones de Patch Tuesday de julio de 2026.

Los atacantes están utilizando una explotación de prueba de concepto publicada por Rapid7 a principios de esta semana, lo que demuestra que las nuevas vulnerabilidades están siendo explotadas en ataques del mundo real. La explotación exitosa de la vulnerabilidad CVE-2026-55040 permite a un atacante eludir la autenticación en un servidor de SharePoint y realizar acciones arbitrarias.

Según Rapid7, esta vulnerabilidad se debe a "varios problemas" en dos clases diferentes que implementan la lógica de procesamiento y validación de tokens de servicio a servicio (S2S) Bearer. Los atacantes pueden crear un token JWT válido utilizando una cadena de debilidades y pueden imitar a cualquier usuario de un sitio de SharePoint.