Le PoC de Rapid7 déclenche l’exploitation active de la faille d’authentification SharePoint (CVE-2026-55040)
Le 11 août 2026, Rapid7 a publié l’analyse technique et le PoC de CVE-2026-55040, un contournement d’authentification SharePoint pourtant corrigé en juillet. Dès le 13 août, des attaquants utilisaient le PoC contre des honeypots : voici les quatre faiblesses de la chaîne de validation JWT et ce qu’il faut faire.