CVE-2026-50522 : faille critique SharePoint activement exploitée

21 juillet 2026 · Cybersécurité · MSFT,CRWD,PANW,QLYS

Une troisième vulnérabilité critique dans Microsoft SharePoint Server (CVE-2026-50522, CVSS 9.8) fait l'objet d'une exploitation active après la publication d'un PoC public. La faille de désérialisation permet à un attaquant d'exécuter du code à distance et de voler les machine keys IIS pour maintenir un accès persistant. Microsoft et la CISA alertent sur plusieurs CVE SharePoint exploitées simultanément, touchant toutes les versions on-premises supportées. Le simple patching est insuffisant : la rotation des credentials est fortement recommandée.

Source originale