< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News2026-07-21T20:27:51+05:30

Microsoft SharePoint RCE Vulnerability CVE-2026-50522 Actively Exploited Post-PoC Release

A critical remote code execution (RCE) vulnerability in Microsoft SharePoint, CVE-2026-50522 (CVSS 9.8), is under active exploitation following the release of a public proof-of-concept (PoC) exploit. Security experts warn that attackers are leveraging this flaw to steal machine keys and maintain persistence, urging immediate credential rotation for affected systems.

A third SharePoint Server flaw patched by Microsoft as part of its Patch Tuesday update for July 2026 has come under active exploitation, per watchTowr.

The vulnerability in question is CVE-2026-50522 (CVSS score: 9.8), a critical deserialization of untrusted data in Microsoft Office SharePoint that could allow an unauthorized attacker to execute code over a network. Microsoft credited DEVCORE

Read original article

*** END OF TRANSMISSION ***

> OPENAI ACKNOWLEDGES WIKI INCIDENT AND DEVELOPS DISCLOSURE FRAMEWORK> REFLECTIONS ON ESSENTIAL LIFE VALUES: TIME, HEALTH, AND CONNECTION> CLUCKY ALARM APP UTILIZES ROOSTER SOUNDS AND CHALLENGES TO ENHANCE WAKE-UP EXPERIENCE> UNPATCHED TEAMCITY VULNERABILITY LEADS TO AWS CREDENTIAL THEFT IN JETBRAINS CADENCE BREACH> OCAML PROGRAMMING BOOK BY SYLVAIN CONCHON AND JEAN-CHRISTOPHE FILLIÂTRE> TOBACCO INDUSTRY'S ROLE IN THE EXPANSION OF ULTRA-PROCESSED FOODS> WIKIMEDIA FOUNDATION U.S. STAFF VOTE TO UNIONIZE WITH CWA LOCAL 9415> CRITICAL INTEGER-OVERFLOW VULNERABILITY IN VMWARE WORKSTATION AND FUSION ENABLES HOST CODE EXECUTION> OURA'S PUBLIC OFFERING AND RISING COMPETITION IN THE SMART RING MARKET> 3M'S CONCEALMENT OF PFAS TOXICITY AND ENVIRONMENTAL IMPACT> OPENAI ACKNOWLEDGES WIKI INCIDENT AND DEVELOPS DISCLOSURE FRAMEWORK> REFLECTIONS ON ESSENTIAL LIFE VALUES: TIME, HEALTH, AND CONNECTION> CLUCKY ALARM APP UTILIZES ROOSTER SOUNDS AND CHALLENGES TO ENHANCE WAKE-UP EXPERIENCE> UNPATCHED TEAMCITY VULNERABILITY LEADS TO AWS CREDENTIAL THEFT IN JETBRAINS CADENCE BREACH> OCAML PROGRAMMING BOOK BY SYLVAIN CONCHON AND JEAN-CHRISTOPHE FILLIÂTRE> TOBACCO INDUSTRY'S ROLE IN THE EXPANSION OF ULTRA-PROCESSED FOODS> WIKIMEDIA FOUNDATION U.S. STAFF VOTE TO UNIONIZE WITH CWA LOCAL 9415> CRITICAL INTEGER-OVERFLOW VULNERABILITY IN VMWARE WORKSTATION AND FUSION ENABLES HOST CODE EXECUTION> OURA'S PUBLIC OFFERING AND RISING COMPETITION IN THE SMART RING MARKET> 3M'S CONCEALMENT OF PFAS TOXICITY AND ENVIRONMENTAL IMPACT