2 de julio de 2026

Vulnerabilidad crítica en SharePoint permite ejecución remota de código

Vulnerabilidad crítica en SharePoint permite ejecución remota de código

Recientemente, la Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido una grave vulnerabilidad que afecta a Microsoft SharePoint Server a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV por sus siglas en inglés). Esta falla, identificada como CVE-2026-45659, tiene una puntuación de gravedad de 8.8 en el sistema CVSS (Common Vulnerability Scoring System), lo que indica su alta peligrosidad, y se ha confirmado que está siendo activamente explotada.

Cómo funciona el ataque

La vulnerabilidad se basa en la deserialización de datos no confiables, lo que permite a un atacante ejecutar código de manera remota. Esto significa que un atacante autenticado, es decir, alguien que ya tiene acceso al sistema, puede aprovechar esta falla para tomar el control del servidor de SharePoint sin necesidad de permisos de administrador.

  • Un atacante con permisos básicos de miembro del sitio puede ejecutar código malicioso.
  • Microsoft lanzó una solución para esta vulnerabilidad en mayo de 2026.
  • La CISA recomienda a las agencias gubernamentales aplicar las actualizaciones necesarias antes del 4 de julio de 2026.

A quién afecta

Esta vulnerabilidad afecta a varias versiones de SharePoint, incluyendo SharePoint Server Subscription Edition, SharePoint Server 2019 y SharePoint Enterprise Server 2016. Dado que muchas organizaciones dependen de SharePoint para gestionar su información, la exposición a esta vulnerabilidad podría poner en riesgo datos críticos.

Qué significa esto para ti

Para usuarios y empresas, esta situación subraya la importancia de mantener actualizados sus sistemas de software. Ignorar estas actualizaciones de seguridad puede resultar en accesos no autorizados y compromisos de datos sensibles. Se recomienda encarecidamente a las organizaciones que revisen sus configuraciones de seguridad y apliquen las correcciones necesarias lo más pronto posible.

Escrito por:
Luis Carreón