в паре с обходом аутентификации через POST на любую страницу с WebPartZone вместо ToolPane.aspx цепочка становится критичной на серверах с доступных анониму
патч от 11 августа 2026, затронуты все версии SharePoint от 2013 до SE
https://blog.viettelcybersecurity.com/sharepoint_cve-2026-65660/
важно здесь вот что:
XamlServices.Parse() по-прежнему может создавать memshell через другие точки входа которые парсят шаблоны в Designer-режимесоответственно это актуальный примитив для исполнения кода в SharePoint