CVE-2026-55040 是 Microsoft SharePoint Server 本地部署版的严重认证绕过漏洞,存在于 JWT 令牌验证管道(SPJsonWebSecurityTokenHandlerV2 类)。攻击者无需任何合法凭据,仅需目标 SharePoint 可被网络访问,即可通过四个串联的逻辑缺陷(接受 alg:none 令牌、公开获取证书指纹、颁发者验证盲区、签名验证形同虚设)伪造 JWT 令牌,完全绕过身份认证并冒充任意用户,包括站点管理员。该漏洞为纯远程、零交互攻击,影响 SharePoint Server 订阅版(<16.0.19725.20434)、2019 版(<16.0.10417.20175)及 2016 企业版(<16.0.5561.1001),不影响 Microsoft 365 云端版。Rapid7 Labs 已发布自动化利用工具。建议受影响用户尽快更新至安全版本。