Microsoft · Sharepoint Server · CVE-2026-45659
**Nome do Software Vulnerável e Versões Afetadas**
SharePoint Enterprise Server 2016
SharePoint Server 2019
SharePoint Server Subscription Edition
**Descrição**
Existe um problema no mecanismo de desserialização do Microsoft Office SharePoint, onde a desserialização de dados não confiáveis permite que um invasor autorizado execute código arbitrário remotamente através de uma rede. O invasor requer apenas permissões de Site Member, o que significa que não são necessários privilégios elevados ou interação do usuário. Esta falha pode ser explorada remotamente via internet e foi confirmada como ativamente explorada, podendo levar ao comprometimento total do sistema, exfiltração de dados e servir como ponto de pivô para maior penetração na rede.
**Recomendações**
Aplique as atualizações de segurança da Microsoft lançadas em 21 de maio de 2026 para o SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition.
Audite as permissões de Site Member para minimizar o risco de exploração por contas de baixo privilégio.