La vulnerabilidad CVE-2026-55040 en Microsoft SharePoint permite a los atacantes omitir el proceso de autenticación y actuar como usuarios o administradores de un sitio SharePoint. Aunque Microsoft corrigió esta vulnerabilidad en su actualización de seguridad de julio de 2026, el código PoC publicado por Rapid7 indica que los atacantes ya están explotando activamente este fallo.
Empresas de inteligencia de amenazas como Defused han detectado que el código PoC de Rapid7 se está utilizando en ataques contra honeypots. Microsoft señaló que esta vulnerabilidad podría usarse para exponer archivos y modificar datos, pero no afectaría la disponibilidad del sistema.
La CISA advirtió sobre la exposición directa de servidores SharePoint a internet y recomienda seguir las guías de endurecimiento de seguridad. Las empresas deben bloquear el acceso externo a la Administración Central de SharePoint y limitar la comunicación con los sistemas necesarios.
