CISA alerta sobre vulnerabilidad crítica en Microsoft SharePoint que permite ejecución remota de código
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha añadido una grave vulnerabilidad en Microsoft SharePoint Server a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Este fallo, identificado como CVE-2026-58644, permite a un atacante ejecutar código de manera remota en el servidor, lo que representa un riesgo significativo para las organizaciones que utilizan este software.
Cómo funciona el ataque
Este tipo de ataque, conocido como ejecución remota de código (RCE por sus siglas en inglés), permite a un atacante que haya conseguido autenticarse como al menos un propietario del sitio, inyectar y ejecutar código arbitrario en el servidor de SharePoint. Según Microsoft, la complejidad del ataque es baja porque:
- No se requiere un conocimiento profundo del sistema.
- El atacante puede tener éxito repetidamente con el mismo método de ataque.
A quién afecta
La vulnerabilidad afecta a todas las versiones soportadas de Microsoft SharePoint Server, incluyendo la Edición de Suscripción, 2019 y 2016. CISA ha advertido sobre la explotación activa de esta y otras vulnerabilidades en SharePoint, lo que podría permitir a los actores de amenazas acceder sin autorización a instancias locales.
Qué significa esto para ti
Las empresas y organizaciones deben aplicar las últimas actualizaciones de seguridad de Microsoft antes del 19 de julio de 2026 para mitigar este riesgo. Esto implica asegurarse de que los parches se instalen correctamente y revisar las configuraciones de seguridad para evitar accesos no autorizados. Ignorar esta vulnerabilidad podría resultar en serios problemas de seguridad, incluyendo la posibilidad de que se robe información sensible o se instale malware en los sistemas.