Una vulnerabilidad de SharePoint, clasificada inicialmente por Microsoft como «suplantación de identidad», permite la ejecución remota de código (RCE) tras autenticación
Una vulnerabilidad de SharePoint Server que Microsoft clasificó inicialmente como un fallo de suplantación de identidad con una puntuación CVSS de 6,5 permite, en realidad, la ejecución remota de código por parte de usuarios autenticados, según los detalles técnicos completos publicados hoy por el investigador de Viettel Cyber Security, Dinh Ho Anh Khoa. La vulnerabilidad, CVE-2026-65660, afecta a SharePoint Server 2016, 2019 y a la edición de suscripción. Se han publicado parches…