CVE-2026-45659
La deserializzazione di dati non attendibili in Microsoft Office SharePoint consente a un utente malintenzionato autorizzato di eseguire codice in rete.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 1 lug 2026
- Le agenzie federali statunitensi devono correggerla entro il 4 lug 2026 (direttiva BOD 22-01)
- Primo attacco osservato 39 giorni dopo la divulgazione
- Usata in campagne ransomware
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 20 ago 2026 7 ago 2026 18 lug 2026 16 lug 2026 14 lug 2026 1 lug 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| microsoft | sharepoint server | < 16.0.19725.20280 |
Articoli correlati
RansomwareSharePoint, CISA conferma lo sfruttamento di CVE-2026-45659 da parte dei ransomware
CISA conferma che gruppi ransomware sfruttano attivamente CVE-2026-45659 in SharePoint. Oltre 8.500 server esposti, più di 200 non ancora protetti.
VulnerabilitàSharePoint, il PoC di una falla critica è già usato negli attacchi
Scopri come la falla critica CVE-2026-55040 in Microsoft SharePoint viene sfruttata negli attacchi. Consigli per la sicurezza.
VulnerabilitàQuattro falle critiche sfruttate contro macOS, SharePoint, VMware vCenter e Windows
Scopri le quattro falle critiche sfruttate contro macOS, SharePoint, VMware e Windows. CISA richiede remediation entro il 21 agosto 2026.
VulnerabilitàCVE-2026-69836: falla critica sfruttata in Microsoft Entra ID, ma non serve alcuna azione ai clienti
Microsoft ha corretto CVE-2026-69836, una vulnerabilità critica in Entra ID sfruttata in attacchi. Nessuna azione richiesta ai clienti poiché mitigata lato servizio.
VulnerabilitàBTR Reforged: il driver di Microsoft Defender può diventare un’arma contro la sicurezza di Windows
Scopri come il driver BTR.sys di Microsoft Defender può essere abusato per disattivare le difese di Windows durante l'avvio, esponendo gravi rischi per la sicurezza dei sistemi.
VulnerabilitàMicrosoft corregge 398 vulnerabilità mentre una falla sfruttata del kernel di Windows entra nel catalogo CISA KEV
Microsoft corregge 398 vulnerabilità Windows: CVE-2026-68820 sfruttata nel kernel entra nel catalogo KEV CISA. Aggiorna subito.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.