CVE-2026-45659 permite execução remota por usuário autenticado com permissão básica.
A Microsoft publicou correções para a CVE-2026-45659, uma falha de execução remota de código no Microsoft SharePoint. A vulnerabilidade tem CVSS 8.8 e afeta SharePoint Server Subscription Edition, SharePoint Server 2019 e SharePoint Enterprise Server 2016. O risco principal é que um usuário autenticado, sem ser administrador, possa executar código pela rede.
A Microsoft lançou atualizações para corrigir a CVE-2026-45659, uma vulnerabilidade no Microsoft Office SharePoint que pode permitir execução remota de código. Em termos simples, isso significa que um invasor pode tentar fazer o servidor executar comandos ou ações não previstas.
A falha recebeu pontuação CVSS 8.8 e severidade importante. Segundo o aviso citado pela fonte, a exploração não exige condições especiais, mas exige que o atacante esteja autenticado no ambiente.
O problema está ligado à desserialização de dados não confiáveis. De forma acessível: o SharePoint pode receber dados estruturados para processar; se esses dados forem manipulados de forma maliciosa e o sistema os aceitar sem validação adequada, eles podem virar uma porta para execução indevida de código.
O detalhe mais importante é o nível de acesso necessário. A Microsoft informou que um atacante autenticado com permissão mínima de Site Member poderia explorar a falha pela rede. Ou seja, não é necessário ter privilégios de administrador.
Organizações que usam servidores SharePoint locais devem priorizar a verificação. As versões com atualizações disponíveis são:
Também vale observar o histórico recente: no mês anterior, a Microsoft corrigiu a CVE-2026-32201, uma falha de spoofing no SharePoint com CVSS 6.5 que já havia sido explorada em ataques reais. Embora a Microsoft indique que a CVE-2026-45659 tem menor probabilidade de exploração, o produto já foi alvo recorrente de atacantes.
A ação principal é aplicar as atualizações liberadas pela Microsoft para a versão do SharePoint usada pela empresa. Além disso, equipes de TI e segurança devem revisar contas com permissão Site Member e confirmar se esse acesso ainda é necessário.
Ela afeta versões do Microsoft SharePoint Server, incluindo Subscription Edition, SharePoint Server 2019 e SharePoint Enterprise Server 2016.
Não. Segundo a Microsoft, um usuário autenticado com permissão mínima de Site Member pode explorar a falha pela rede.
A fonte informa que a Microsoft considera a exploração menos provável. Ainda assim, a correção é recomendada porque falhas no SharePoint já foram usadas em ataques ao longo dos anos.
Se sua organização usa Microsoft SharePoint, a LC SEC pode apoiar na priorização de correções, revisão de permissões e validação de exposição para reduzir riscos reais de ataque.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/microsoft-patches-sharepoint-rce-flaw.html