De kwetsbaarheid CVE-2026-65660 in Microsoft SharePoint wordt inmiddels actief misbruikt in aanvallen. De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft deze kwetsbaarheid toegevoegd aan haar Known Exploited Vulnerabilities (KEV) catalogus, waarmee het een patchdeadline oplegt aan federale instanties.

Federale agentschappen moeten de kwetsbaarheid uiterlijk 28 september hebben verholpen om risico's op misbruik te beperken. De toevoeging aan het KEV-catalogus benadrukt de urgentie van het patchen, aangezien de kwetsbaarheid inmiddels wordt geëxploiteerd door kwaadwillenden. Organisaties die Microsoft SharePoint gebruiken, wordt geadviseerd de beschikbare updates zo snel mogelijk te implementeren om hun systemen te beschermen.