1.
blog.viettelcybersecurity.com | vulnerability | | original ↗ | #authentication-bypass | #microsoft | #sharepoint | #jwt
CVE-2026-55040: SharePoint Server Subscription Edition's token handler skips JWT signature validation, letting attackers forge Bearer tokens and log in as arbitrary accounts, including site admins.
Skip to content