← Volver a CVE de la Semana
CRÍTICOCVE-2026-58644
Microsoft SharePoint
- Tipo de vulnerabilidad
- Ejecución remota de código mediante deserialización
- Impacto empresarial
- Un atacante no autorizado podría ejecutar código en los servidores de SharePoint, lo que permite robar o alterar información confidencial de la empresa. Además, podría instalar ransomware o causar interrupciones que paralicen la operatividad diaria de la PyME.
- Cómo mitigarlo
- Aplicar de inmediato los parches y mitigaciones publicados por Microsoft siguiendo las instrucciones del vendor. Cumplir con las guías BOD 26-04 de CISA para actualizar o desactivar el servicio si no hay parche disponible. Revisar la exposición a internet de los servidores y aplicar controles de acceso restrictivos.
- Fuentes
- CISA KEV · NVD