microsoft
SharePoint Critical RCEs: CVE-2026-45659 + CVE-2026-56164
Technical Advisory & Lab Note: SharePoint Server Deserialization RCEs, Machine-Key Theft, and Post-Exploitation Persistence Date: 2026-07-23 Audience: On-premises SharePoint administrators (enterprise operators and homelab/self-hosted deployments) Format: Publishable document — combined advisory + lab-note Word Count: ~4,800 Status: Draft for review 1. Executive Summary