Een kritieke kwetsbaarheid in Microsoft SharePoint wordt direct misbruikt nadat cybersecuritybedrijf Rapid7 proof-of-concept exploitcode publiceerde. Volgens it-beveiliger Defused werden de kwetsbaarheden binnen enkele uren na openbaarmaking ingezet bij aanvallen.

Het beveiligingslek, geregistreerd als CVE-2026-55040, maakt het mogelijk voor aanvallers om toegang te krijgen tot bestanden en data aan te passen, waarmee authenticatie kan worden omzeild. In combinatie met een andere SharePoint-kwetsbaarheid, zoals CVE-2026-63520, kan een ongeauthenticeerde aanvaller kwetsbare SharePoint-servers op afstand volledig overnemen.

Rapid7 ontdekte en rapporteerde CVE-2026-55040 aan Microsoft, dat op 14 juli beveiligingsupdates uitbracht om het probleem te verhelpen. Op 11 augustus publiceerde Rapid7 vervolgens details en exploitcode om misbruik te demonstreren. Kort daarna werden deze middelen door kwaadwillenden ingezet, aldus Defused. Nadere details over de aard en omvang van de aanvallen zijn niet bekendgemaakt.

SharePoint wordt door organisaties gebruikt voor diverse werkprocessen, zoals het delen van documenten en het opzetten van interne websites. Het platform is al jaren een aantrekkelijk doelwit voor aanvallers. Het Amerikaanse cyberagentschap CISA houdt een lijst bij van 14 misbruikte SharePoint-kwetsbaarheden, waarvan de eerste in november 2021 werd geregistreerd en de meest recente in juli 2026.