← Volver a CVE de la Semana
CRÍTICOCVE-2026-45659
Microsoft SharePoint Server
- Tipo de vulnerabilidad
- Deserialización de datos no confiables
- Impacto empresarial
- Un atacante autorizado podría ejecutar código remotamente, comprometiendo la confidencialidad e integridad de la información de la empresa. Esto puede provocar pérdida de datos, interrupción del servicio y exposición a ransomware o extorsión. La reputación y la confianza de clientes y socios quedarían gravemente dañadas.
- Cómo mitigarlo
- Aplicar los parches y mitigaciones indicados por Microsoft siguiendo las instrucciones del vendor. Cumplir con la guía CISA BOD 26‑04 para priorizar la actualización y, si no hay mitigación disponible, desactivar o sustituir el servicio. Verificar la exposición a Internet de los servidores SharePoint y aplicar controles de acceso estrictos.
- Fuentes
- CISA KEV · NVD