Op 14 juli 2026 heeft Microsoft een beveiligingsupdate uitgebracht voor een kritieke kwetsbaarheid in Microsoft SharePoint Server die remote code execution (RCE) mogelijk maakt. Deze kwetsbaarheid, bekend als CVE-2026-50522, heeft een CVSS-score van 9,8 en betreft een deserialisatieprobleem waardoor een aanvaller op afstand code kan uitvoeren op getroffen systemen.

Hoewel Microsoft aangeeft dat voor het misbruiken van deze kwetsbaarheid enige authenticatie vereist is, zijn er recente bevindingen die suggereren dat dit mogelijk niet altijd het geval is. Op 20 juli 2026 publiceerde WatchTowr een proof-of-concept exploitcode en werden er succesvolle pogingen tot exploitatie waargenomen. Dit benadrukt het risico voor organisaties die SharePoint-servers gebruiken.

De kwetsbaarheid treft onder andere Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Server 2019 en Microsoft SharePoint Enterprise Server 2016. CERT-EU adviseert dringend om de betreffende servers zo snel mogelijk te updaten en een compromise assessment uit te voeren om mogelijke besmettingen te identificeren. Daarnaast wordt aanbevolen om de credentials van alle mogelijk kwetsbare en publiek toegankelijke assets te wijzigen.