Åbner i en ny fane
CVE-2026-57105
Alvorlig

CVE-2026-57105: XSS-sårbarhed i Microsoft SharePoint

Kritisk XSS-fejl i Microsoft SharePoint giver angribere mulighed for at overtage brugersessioner og udføre handlinger på vegne af dine medarbejdere.

CVSS Score
8
Offentliggjort
11/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2026-57105 er en såkaldt cross-site scripting-sårbarhed (XSS) i Microsoft SharePoint Server. XSS betyder, at en angriber kan injicere ondsindet kode (små programmer) direkte ind i en webside, som dine medarbejdere ser i deres browser. Fejlen opstår fordi SharePoint ikke håndterer brugerinput korrekt — det vil sige, at tekst som skrives ind i systemet ikke renses ordentligt, inden den vises til andre brugere. Resultatet er, at en angriber kan narre SharePoint til at køre angribers kode i ofrets browser uden at offeret opdager det.

Hvem rammer det?

Sårbarheden rammer virksomheder der bruger Microsoft SharePoint Server — enten SharePoint Server 2019 eller nyere versioner ældre end version 16.0.19725.20522. Hvis din virksomhed bruger SharePoint som intranet, dokumentdeling eller samarbejdsplatform og selv drifter serveren (on-premises), er du potentielt i risikogruppen. Bemærk: Microsoft SharePoint Online (i Microsoft 365-skyen) er en separat tjeneste og er ikke nævnt som ramt i denne CVE.

Hvad kan ske?

En angriber med en almindelig brugerkonto i dit SharePoint-miljø kan sende et særligt udformet link til en kollega. Når kollegaen klikker på linket og er logget ind, udføres angribers kode i baggrunden. Det kan føre til:

  • Kontoovertag: Angriberen kan stjæle login-sessionen og agere som offeret.
  • Datatyveri: Adgang til filer og dokumenter som offeret har rettigheder til.
  • Manipulation af indhold: Angriberen kan ændre eller slette data i SharePoint.
  • Spredning internt: Angrebet kan bruges som springbræt til at nå andre systemer i virksomheden.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS 8.0 (Alvorlig) på en skala fra 0 til 10. Angrebet kræver, at angriberen allerede har en brugerkonto i systemet (lavt privilegieniveau), og at et offer klikker på et link (brugerinteraktion krævet). Selvom disse krav sænker risikoen lidt, er konsekvenserne ved et vellykket angreb meget alvorlige — fuld adgang til fortrolige data, mulighed for at ændre data og potentielt lamme systemet. I en virksomhedskontekst er det realistisk at en angriber — fx en utilfreds tidligere medarbejder eller en ekstern aktør der har kompromitteret én konto — kan udnytte dette.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed hurtigst muligt:

  1. Find ud af hvilken version af SharePoint du kører. Bed din IT-ansvarlige eller leverandør om at tjekke om I bruger SharePoint Server 2019 eller en version ældre end 16.0.19725.20522.
  2. Opdater SharePoint Server med det samme. Microsoft har udsendt en sikkerhedsopdatering. Sørg for at opdateringen installeres på din SharePoint-server hurtigst muligt.
  3. Underret dine medarbejdere. Fortæl dem at de skal være ekstra opmærksomme på links de modtager via SharePoint, e-mail eller chat — særligt fra ukendte afsendere.
  4. Gennemgå brugerkonti. Sørg for at ingen tidligere ansatte eller uautoriserede brugere stadig har aktive konti i SharePoint.
  5. Aktivér logning og overvågning. Bed din IT-leverandør om at sikre at unormal aktivitet i SharePoint opdages hurtigt.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Vi anbefaler at du prioriterer opdatering af SharePoint Server inden for den nærmeste uge. XSS-sårbarheder i interne samarbejdsplatforme er et attraktivt mål for angribere, fordi platformen bruges dagligt af mange medarbejdere og indeholder forretningskritiske dokumenter. Kontakt din IT-leverandør i dag og bed dem bekræfte at opdateringen er planlagt og gennemført — og husk at tjekke om lignende opdateringer afventer på andre systemer.

Tidslinje

11/08/2026
CVE offentliggjort
Microsoft offentliggjorde CVE-2026-57105 som en del af deres månedlige Patch Tuesday-opdateringscyklus. Sårbarheden blev klassificeret som Alvorlig (CVSS 8.0).
11/08/2026
Sikkerhedsopdatering udsendt
Microsoft udgav samtidig med offentliggørelsen en officiel patch til de berørte versioner af SharePoint Server. Opdateringen er tilgængelig via Microsoft Update Catalog og Windows Server Update Services (WSUS).
13/08/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere og hackermiljøer begyndte at analysere den offentliggjorte sårbarhed. Tekniske detaljer og eksempel-udnyttelseskode (proof-of-concept) spredte sig i åbne sikkerhedsforummer.
18/08/2026
Øget udnyttelsesrisiko
Med tilgængelighed af tekniske detaljer stiger risikoen markant for at sårbare SharePoint-installationer aktivt angribes. Virksomheder der endnu ikke har opdateret, bør handle med det samme.

Konkrete eksempler

Phishing via SharePoint-kommentar

En angriber med adgang til virksomhedens SharePoint skriver en kommentar på et delt dokument. Kommentaren indeholder skjult ondsindet kode. Når en kollega åbner dokumentet og ser kommentaren, køres koden automatisk i kollegaens browser. Angriberen modtager nu kollegaens login-session og kan logge ind som vedkommende — uden at kende adgangskoden.

Forfalsket link i SharePoint-besked

En angriber sender en intern besked via SharePoint til en leder i virksomheden med et link til et tilsyneladende normalt dokument. Linket er manipuleret til at indeholde ondsindet kode. Lederen klikker på linket og ser en normal side — men i baggrunden er vedkommendes session stjålet. Angriberen kan nu tilgå og downloade fortrolige HR- eller økonomi-dokumenter som lederen har adgang til.

Eskalering via kompromitteret medarbejderkonto

En angriber har via phishing fået fat i loginoplysningerne til en almindelig medarbejder. Med denne konto udnytter angriberen XSS-sårbarheden til at angribe en SharePoint-administrator ved at sende et ondsindet link. Når administratoren klikker, overtager angriberen admin-sessionen og får fuld kontrol over SharePoint-miljøet — herunder mulighed for at oprette nye brugere, slette data eller eksfiltrere hele indholdsdatabasen.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20522

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-79

Original NVD-beskrivelse (engelsk)

Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
8
Hurtige fakta
CVE-ID
CVE-2026-57105
Offentliggjort
11/08/2026
Sidst opdateret
12/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.