Åbner i en ny fane
CVE-2026-55034
Alvorlig

CVE-2026-55034: XSS-sårbarhed i SharePoint Server

Sårbarhed i Microsoft SharePoint lader angribere narre brugere via falsk indhold: opdater straks til seneste version.

CVSS Score
7.3
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2026-55034 er en cross-site scripting-sårbarhed (XSS) i Microsoft SharePoint. XSS betyder, at en angriber kan injicere ondsindet kode i en webside, som andre brugere ser. I dette tilfælde kan en bruger med adgang til SharePoint plante falsk eller skadeligt indhold, der vises for andre brugere — uden at de opdager, at noget er galt. Angrebet sker over netværket og kræver, at ofret klikker på noget eller åbner en side. Sårbarheden er kategoriseret som alvorlig med en CVSS-score på 7,3 ud af 10.

Hvem rammer det?

Sårbarheden rammer virksomheder, der bruger Microsoft SharePoint Server i følgende versioner:

  • SharePoint Server ældre end version 16.0.19725.20434
  • SharePoint Server 2016
  • SharePoint Server 2019

Er SharePoint jeres intranet, dokumentdelingsplatform eller samarbejdsværktøj, bør I tjekke, hvilken version I kører. Virksomheder, der bruger SharePoint Online via Microsoft 365, er ikke berørt af denne specifikke sårbarhed.

Hvad kan ske?

En angriber med en almindelig brugerkonto på jeres SharePoint kan udnytte fejlen til at vise falsk indhold for andre brugere — det kaldes spoofing. Det kan for eksempel se ud som en ægte login-side eller en legitim besked fra ledelsen, men som i virkeligheden er manipuleret. Konsekvenserne kan være:

  • Fortrolighed (høj risiko): Brugere kan narres til at afgive loginoplysninger eller andre følsomme data.
  • Integritet (høj risiko): Data og indhold på platformen kan manipuleres eller fremstå forfalskede.
  • Tilgængelighed (ingen risiko): Angrebet lukker ikke systemet ned.

Hvor alvorligt er det?

Sårbarheden er vurderet til alvorlig med en CVSS-score på 7,3 ud af 10. Det kræver, at angriberen allerede har en brugerkonto (lavt privilegieniveau), og at ofret foretager en handling — for eksempel klikker på et link. Det sænker risikoen lidt, men angrebsvejen er netværksbaseret og let at udføre, når betingelserne er opfyldt. SharePoint bruges ofte til at dele fortrolige dokumenter og intern kommunikation, hvilket gør platformen til et attraktivt mål.

Hvad gør jeg nu?

Følg disse trin for at beskytte jeres virksomhed:

  1. Identificér jeres SharePoint-version: Log ind som administrator og tjek, hvilken version I kører under systemindstillinger.
  2. Installer opdateringen: Opdatér til SharePoint Server version 16.0.19725.20434 eller nyere via Microsoft Update eller manuelt download fra Microsofts supportside.
  3. Prioritér SharePoint 2016 og 2019: Disse versioner er eksplicit nævnt som sårbare — sørg for, at patches er tilgængelige og installeres.
  4. Informér brugerne: Fortæl medarbejdere, at de skal være skeptiske over for uventede login-opfordringer eller usædvanlige beskeder i SharePoint, indtil opdateringen er installeret.
  5. Overvåg adgangslogfiler: Tjek om der har været usædvanlig aktivitet på jeres SharePoint-platform de seneste uger.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Vi anbefaler, at I installerer Microsofts sikkerhedsopdatering hurtigst muligt — inden for én uge. XSS-sårbarheder i platforme som SharePoint er velkendte angrebsveje, og risikoen stiger, jo længere I venter. Har I ikke ressourcerne internt til at håndtere opdateringen, så kontakt os — vi hjælper med at planlægge og gennemføre det uden driftsforstyrrelser.

Tidslinje

14/07/2026
CVE offentliggjort af NVD
Microsoft og NVD (National Vulnerability Database) offentliggør CVE-2026-55034. Sårbarheden beskrives som en XSS-fejl i SharePoint Server med CVSS-score 7,3.
14/07/2026
Patch tilgængelig fra Microsoft
Microsoft udgiver en sikkerhedsopdatering, der lukker sårbarheden. Opdateringen bringer SharePoint Server til version 16.0.19725.20434 eller nyere.
17/07/2026
Proof-of-concept tilgængeligt
Et proof-of-concept (PoC) — en demonstration af, hvordan angrebet udføres — begynder at cirkulere i sikkerhedsmiljøet. Det øger risikoen for, at angribere aktivt begynder at udnytte fejlen.
21/07/2026
Anbefalet deadline for patching
Auroras anbefaling er, at alle berørte virksomheder bør have installeret opdateringen senest én uge efter offentliggørelsen for at minimere eksponeringsvinduet.

Konkrete eksempler

Falsk login-side stjæler adgangskoder

En angriber med en simpel medarbejderkonto opretter en SharePoint-side med injiceret kode. Når en kollega klikker på et link til siden — f.eks. sendt via en intern chatbesked — ser de en tilsyneladende ægte Microsoft-login-boks. I virkeligheden sender boksen deres brugernavn og adgangskode direkte til angriberen, der herefter kan overtage kontoen.

Falsk direktørbesked til hele organisationen

En angriber udnytter XSS-fejlen til at manipulere en SharePoint-nyhedsside, så den viser en falsk besked tilsyneladende fra direktøren. Beskeden beder medarbejdere om at overføre penge eller udlevere fortrolige oplysninger. Fordi beskeden vises på virksomhedens eget intranet, stoler medarbejderne på den.

Omdirigering til malware-side

En ondsindet bruger lægger et skjult script ind på en populær SharePoint-dokumentside. Når andre medarbejdere åbner siden, omdirigeres de automatisk til en ekstern hjemmeside, der forsøger at installere malware (skadelig software) på deres computer — uden at de bemærker det.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20434

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

CWE-svaghedstyper

CWE-79

Original NVD-beskrivelse (engelsk)

Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.3
Hurtige fakta
CVE-ID
CVE-2026-55034
Offentliggjort
14/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.