![عکس گزارش]()
آسیبپذیری با شناسه CVE-2026-55040 و شدت 9.1 (Critical) در Microsoft SharePoint Server شناسایی گردیده است. این آسیبپذیری ناشی از احراز هویت ضعیف (Weak Authentication) در فرآیند اعتبارسنجی JWT Token بوده و به یک مهاجم بدون نیاز به احراز هویت اجازه میدهد از طریق شبکه، مکانیزمهای امنیتی SharePoint را دور بزند. در صورت بهرهبرداری موفق، مهاجم قادر خواهد بود با جعل هویت کاربران، به منابع SharePoint دسترسی پیدا کرده، دادهها را مشاهده یا تغییر دهد و عملیات مختلفی را با سطح دسترسی قربانی انجام دهد. مشاهده ادامه