Åbner i en ny fane
CVE-2026-55019
Moderat

CVE-2026-55019: XSS-sårbarhed i SharePoint Server

Sårbarhed i Microsoft SharePoint gør det muligt for en angriber at narre dine medarbejdere via falske websider på jeres intranet.

CVSS Score
4.6
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Ingen kendt udnyttelse
Tidsfrist
Opdatér inden for 30 dage

Hvad er det?

CVE-2026-55019 er en såkaldt cross-site scripting-sårbarhed (XSS) i Microsoft SharePoint. XSS betyder, at en angriber kan indlejre skadeligt kode i en webside — i dette tilfælde på jeres SharePoint-installation — som derefter afvikles i en anden brugers browser, uden at brugeren opdager det. Fejlen skyldes, at SharePoint ikke filtrerer brugerinput korrekt, når sider genereres. Resultatet kan være, at medarbejdere ser falske eller manipulerede indhold, der ser ægte ud, fordi det kommer fra jeres eget system.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer, der bruger Microsoft SharePoint Server — enten lokalt installeret (on-premises) i version 2016, 2019 eller nyere versioner af SharePoint Server, der ikke er opdateret til build 16.0.19725.20434 eller nyere. Bruger I udelukkende SharePoint Online (via Microsoft 365 i skyen), er I ikke berørt. Er I i tvivl, kan I spørge jeres IT-ansvarlige eller -leverandør om, hvilken version I kører.

Hvad kan ske?

En angriber, der allerede har en brugerkonto på jeres SharePoint (f.eks. en medarbejder eller en ekstern samarbejdspartner med adgang), kan udnytte sårbarheden til at:

  • Vise falske login-sider eller beskeder til andre brugere for at stjæle deres adgangskoder (spoofing/phishing via intranettet).
  • Manipulere indholdet, som en kollega ser i sin browser, uden at kollegaen opdager det.
  • Stjæle begrænsede oplysninger eller foretage handlinger på vegne af en anden bruger, hvis de klikker på et ondsindet link.

Angrebet kræver, at offeret klikker på et link eller besøger en bestemt side, og at angriberen allerede er logget ind med en brugerkonto. Det begrænser risikoen, men udelukker den ikke.

Hvor alvorligt er det?

Sårbarheden er vurderet til moderat alvorlighed med en CVSS-score på 4,6 ud af 10. Det betyder:

  • Angrebet kan ske over internettet — angriberen behøver ikke fysisk adgang til jeres netværk.
  • Angriberen skal dog have en gyldig brugerkonto på jeres SharePoint.
  • En medarbejder skal aktivt klikke på noget for, at angrebet lykkes.
  • Konsekvenserne er primært tab af fortrolighed og mulighed for at manipulere data — jeres systemer vil ikke gå ned af denne sårbarhed alene.

Selvom scoren er moderat, bør intranet-systemer som SharePoint altid holdes opdaterede, da de ofte indeholder følsomme dokumenter og forretningsdata.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Find ud af hvilken SharePoint-version I bruger. Bed jeres IT-ansvarlige eller -leverandør om at tjekke, om I kører SharePoint Server 2016, 2019 eller en nyere on-premises version.
  2. Opdatér SharePoint til den nyeste version. Sikkerhedsopdateringen er tilgængelig fra Microsoft. Sørg for, at jeres SharePoint-installation er opdateret til mindst build 16.0.19725.20434.
  3. Gennemgå adgange. Begræns antallet af brugere og eksterne samarbejdspartnere med adgang til jeres SharePoint til dem, der reelt har brug for det.
  4. Informér medarbejdere. Mind jeres team om ikke at klikke på ukendte links — selv på det interne intranet — og om at rapportere mistænkelige sider eller beskeder.
  5. Overvåg logfiler. Bed jeres IT-leverandør om at kigge efter unormale aktiviteter på SharePoint, særligt forsøg på at indsætte kode i sider eller lister.
Tidsfrist

Opdatér inden for 30 dage

Sådan ser Auroa det

Vi anbefaler, at I hurtigst muligt beder jeres IT-ansvarlige eller -leverandør om at opdatere SharePoint Server til den version, der lukker denne sårbarhed. Opdateringen er tilgængelig fra Microsoft, og processen er typisk ligetil for en erfaren IT-person. Har I ikke en fast IT-leverandør, er dette et godt tidspunkt at få en gennemgang af jeres SharePoint-opsætning — herunder hvem der har adgang, og om det hele er opdateret.

Tidslinje

14/07/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-55019 som en del af deres månedlige sikkerhedsopdateringer (Patch Tuesday). Sårbarheden tildeles CVSS-score 4,6 (moderat).
14/07/2026
Sikkerhedsopdatering frigivet
Microsoft udgiver en opdatering til SharePoint Server, der lukker sårbarheden. Opdateringen bringer SharePoint til build 16.0.19725.20434 eller nyere.
14/07/2026
Ingen kendte aktive angreb
På tidspunktet for offentliggørelsen er der ikke rapporteret om aktive angreb eller offentligt tilgængelige angrebsværktøjer (exploits) rettet mod denne sårbarhed.

Konkrete eksempler

Falsk loginside på intranettet

En medarbejder med SharePoint-adgang opretter en SharePoint-side med skjult ondsindet kode. Når en kollega åbner siden via et link i en e-mail, vises en falsk loginboks, der ligner virksomhedens rigtige loginside. Kollegaen indtaster sine oplysninger, som nu sendes til angriberen — uden at nogen opdager det med det samme.

Manipulation af delte dokumentlister

En ekstern samarbejdspartner med gæsteadgang til jeres SharePoint indlejrer kode i en kommentar eller et tekstfelt i en delt dokumentliste. Når en intern medarbejder åbner listen, afvikles koden og omdirigerer medarbejderen til en ekstern hjemmeside, der forsøger at installere skadelig software eller indsamle loginoplysninger.

Phishing via kompromitteret medarbejderkonto

En angriber, der har fået fat i en medarbejders SharePoint-adgangskode via en tidligere phishing-mail, logger ind og placerer ondsindet kode på en intern projektside. Kolleger, der besøger siden, ser falske beskeder om, at de skal bekræfte deres identitet — og afgiver dermed yderligere oplysninger til angriberen.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20434

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
LOW
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

CWE-svaghedstyper

CWE-79

Original NVD-beskrivelse (engelsk)

Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
4.6
Hurtige fakta
CVE-ID
CVE-2026-55019
Offentliggjort
14/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 30 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.