Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2026-45659

Microsoft SharePoint Server

Tipo de vulnerabilidad
Deserialización de datos no confiables
Impacto empresarial
Un atacante autorizado podría ejecutar código remotamente, comprometiendo la confidencialidad e integridad de la información de la empresa. Esto puede provocar pérdida de datos, interrupción del servicio y exposición a ransomware o extorsión. La reputación y la confianza de clientes y socios quedarían gravemente dañadas.
Cómo mitigarlo
Aplicar los parches y mitigaciones indicados por Microsoft siguiendo las instrucciones del vendor. Cumplir con la guía CISA BOD 26‑04 para priorizar la actualización y, si no hay mitigación disponible, desactivar o sustituir el servicio. Verificar la exposición a Internet de los servidores SharePoint y aplicar controles de acceso estrictos.
Fuentes
CISA KEV · NVD