Patching Is Not Enough: Critical SharePoint Deserialization RCE Under Active Exploitation (CVE-2026-50522)
CVE-2026-50522 is a critical remote code execution vulnerability in on-premises Microsoft SharePoint Server, caused by deserialization of untrusted data (CWE-502).