← Volver a CVE de la Semana
CRÍTICOCVE-2026-50522
Microsoft SharePoint
- Tipo de vulnerabilidad
- Deserialización de datos no confiables
- Impacto empresarial
- Un atacante externo podría ejecutar código arbitrario en los servidores de SharePoint, comprometiendo datos confidenciales y la continuidad del negocio. Esto puede resultar en robo de información, alteración de documentos o interrupción de los servicios internos de la empresa.
- Cómo mitigarlo
- Aplicar los parches y mitigaciones indicados por Microsoft siguiendo las instrucciones del vendedor. Si el producto está en la nube, seguir la guía BOD 26‑04 de CISA o, en su defecto, suspender su uso hasta disponer de una solución. Verificar continuamente la exposición a Internet de los activos y cumplir con los requisitos de parcheo de CISA.
- Fuentes
- CISA KEV · NVD