Åbner i en ny fane
CVE-2026-55135
Moderat

CVE-2026-55135: XSS-sårbarhed i SharePoint Server

En sårbarhed i Microsoft SharePoint giver angribere mulighed for at narre brugere via falsk indhold – opdater nu.

CVSS Score
4.6
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Ingen kendt udnyttelse
Tidsfrist
Opdater inden for 30 dage

Hvad er det?

CVE-2026-55135 er en såkaldt cross-site scripting-sårbarhed (XSS) i Microsoft SharePoint Server. XSS betyder, at en angriber kan indlejre ondsindet kode i en webside, som andre brugere ser. I dette tilfælde kan angriberen få SharePoint til at vise falsk eller manipuleret indhold over for dine kolleger – for eksempel en falsk loginside eller vildledende beskeder. Sårbarheden kræver, at angriberen allerede er logget ind i systemet, og at offeret aktivt klikker på noget eller besøger en bestemt side.

Hvem rammer det?

Sårbarheden rammer virksomheder, der bruger Microsoft SharePoint Server i én af disse versioner:

  • SharePoint Server 2016
  • SharePoint Server 2019
  • SharePoint Server med version lavere end 16.0.19725.20434

Bruger din virksomhed SharePoint Online (via Microsoft 365 i skyen), er I sandsynligvis ikke berørt – det er udelukkende de lokalt installerede versioner (on-premises), der er sårbare. Er du i tvivl om, hvilken version I bruger, bør du kontakte din it-ansvarlige.

Hvad kan ske?

En angriber, der allerede har adgang til jeres SharePoint-miljø, kan udnytte sårbarheden til at:

  • Vise falsk indhold for dine kolleger – fx en falsk loginside der stjæler adgangskoder (spoofing)
  • Narre medarbejdere til at tro, at en besked eller et dokument kommer fra en betroet kilde
  • Potentielt stjæle sessionsdata (det token der holder dig logget ind), hvis brugeren klikker på et manipuleret link

Angrebet kræver, at en bruger interagerer med det ondsindede indhold, og at angriberen allerede har en konto med adgang til systemet. Det begrænser risikoen – men en utilfreds medarbejder eller en kompromitteret konto er nok til at udnytte det.

Hvor alvorligt er det?

Sårbarheden er vurderet til moderat med en CVSS-score på 4,6 ud af 10. Det betyder, at den ikke er kritisk, men heller ikke ubetydelig. Angrebet kræver:

  • At angriberen har en eksisterende brugerkonto (ikke blot internetadgang)
  • At offeret aktivt klikker eller interagerer med ondsindet indhold

Konsekvenserne er begrænset til mulig aflæsning og manipulation af data – systemet kan ikke overtages fuldstændigt, og der er ingen risiko for nedbrud af SharePoint. Alligevel bør det tages seriøst, da phishing og identitetsforfalskning (spoofing) er hyppige indgangsvinkler til større angreb.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Find ud af hvilken version I bruger: Bed din it-ansvarlige tjekke, om I kører SharePoint Server 2016, 2019 eller en version lavere end 16.0.19725.20434.
  2. Opdater SharePoint Server: Installer den seneste sikkerhedsopdatering fra Microsoft, der bringer versionen op på mindst 16.0.19725.20434. Opdateringen hentes via Microsoft Update eller Download Center.
  3. Gennemgå brugeradgange: Sørg for, at kun de rette medarbejdere har adgang til SharePoint – fjern konti tilhørende tidligere ansatte eller ukendte brugere.
  4. Gør medarbejdere opmærksomme: Informér dine kolleger om, at de skal være skeptiske over for uventede login-sider eller beskeder i SharePoint, og at de altid bør tjekke afsenderens identitet.
  5. Overvåg for mistænkelig aktivitet: Bed it om at holde øje med uventede ændringer i SharePoint-indhold eller usædvanlige login-mønstre.
Tidsfrist

Opdater inden for 30 dage

Sådan ser Auroa det

Vi anbefaler, at du sørger for at opdatere SharePoint Server hurtigst muligt – særligt fordi sårbarheden kan bruges til at narre medarbejdere med falsk indhold, hvilket er en klassisk indgangsvinkel til større angreb som phishing og kontoovertag. Tjek samtidig, om alle brugerkonti i SharePoint er aktive og nødvendige. Har du brug for hjælp til at vurdere jeres SharePoint-opsætning eller gennemføre opdateringen, er du velkommen til at kontakte os.

Tidslinje

14/07/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-55135 som en del af en sikkerhedsopdatering. Sårbarheden beskrives som en XSS-fejl i SharePoint Server der muliggør spoofing.
14/07/2026
Patch tilgængelig
Microsoft udgiver en sikkerhedsopdatering, der lukker sårbarheden. SharePoint Server skal opdateres til version 16.0.19725.20434 eller nyere.
14/07/2026
Ingen kendte aktive angreb
På offentliggørelsestidspunktet er der ikke registreret aktive udnyttelser eller offentliggjorte proof-of-concept-angreb mod sårbarheden.

Konkrete eksempler

Falsk loginside i SharePoint

En angriber med en medarbejderkonto opretter et manipuleret SharePoint-dokument eller en side med indlejret ondsindet kode. Når en kollega åbner linket, ser de en side, der ligner jeres normale SharePoint-login. Indtaster kollegaen sine oplysninger, sendes de direkte til angriberen – som nu har adgang til kontoen.

Vildledende besked fra 'ledelsen'

En angriber udnytter sårbarheden til at få SharePoint til at vise en falsk systembesked, der ser ud til at komme fra IT-afdelingen eller direktøren. Beskeden beder medarbejdere om at klikke på et link eller godkende en handling – for eksempel en betaling eller en kontoændring. Da beskeden vises inde i det kendte SharePoint-miljø, stoler medarbejderen på den.

Kompromitteret underleverandør-konto

Mange virksomheder giver eksterne samarbejdspartnere adgang til SharePoint. Hvis en underleverandørs konto er hacket, kan angriberen bruge den til at indlejre ondsindet kode på delte sider. Næste gang en intern medarbejder åbner siden, kan angriberen opfange sessionsdata og overtage medarbejderens adgang uden at kende adgangskoden.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20434

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
LOW
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

CWE-svaghedstyper

CWE-79

Original NVD-beskrivelse (engelsk)

Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
4.6
Hurtige fakta
CVE-ID
CVE-2026-55135
Offentliggjort
14/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 30 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.