Direct naar de inhoud

Tag: SharePoint

SharePoint authenticated RCE door SafeControls-fout

Een SharePoint-kwetsbaarheid (CVE-2026-65660) is aanvankelijk als spoofing geclassificeerd, maar blijkt SharePoint authenticated RCE mogelijk te maken. Je leest wat de fout precies doet, welke versies geraakt worden en hoe je jezelf beschermt.

SharePoint CVE-2026-55040: exploit al in de wild

SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.

AI-ondersteunde SharePoint exploitketen: on-auth RCE

Onderzoekers onthullen een AI-ondersteunde SharePoint exploitketen die zonder geldig account een gekozen gebruiker kan aannemen en vervolgens code uitvoert. Vooral on-premises SharePoint Server versies vereisen snelle patching via de genoemde updates.