Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2026-55040: SharePoint Server Subscription Edition improper JWT validation lead to Arbitrary Account Login

Summary

CVE-2026-55040: SharePoint Server Subscription Edition's token handler skips JWT signature validation, letting attackers forge Bearer tokens and log in as arbitrary accounts, including site admins.
Published
Collected

original ↗

Related coverage

back