CVE-2026-55040: SharePoint Server Subscription Edition improper JWT validation lead to Arbitrary Account Login
blog.viettelcybersecurity.com | vulnerability | CVE-2026-55040 | #authentication-bypass | #microsoft | #sharepoint | #jwt | #spoofing | #cve-2026-55040
Summary
CVE-2026-55040: SharePoint Server Subscription Edition's token handler skips JWT signature validation, letting attackers forge Bearer tokens and log in as arbitrary accounts, including site admins.
- Published
- Collected
Skip to content