Detalle de la noticia

Vulnerabilidad

Una vulnerabilidad de SharePoint, clasificada inicialmente por Microsoft como «suplantación de identidad», permite la ejecución remota de código (RCE) tras autenticación

Fuente: The Hacker News Publicado: 22/09/2026 · 11:17 UTC
Compartir:
Vulnerabilidad Una vulnerabilidad de SharePoint, clasificada inicialmente por Microsoft como «suplantación de identidad», permite la ejecución remota de código (RCE) tras autenticación
Imagen: The Hacker News

Una vul­ne­ra­bi­li­dad de Sha­re­Point Ser­ver que Mi­cro­soft cla­si­fi­có ini­cial­men­te como un fallo de su­plan­ta­ción de iden­ti­dad con una pun­tua­ción CVSS de 6,5 per­mi­te, en reali­dad, la eje­cu­ción re­mo­ta de có­di­go por parte de usua­rios au­ten­ti­ca­dos, según los de­ta­lles téc­ni­cos com­ple­tos pu­bli­ca­dos hoy por el in­ves­ti­ga­dor de Viet­tel Cyber Se­cu­rity, Dinh Ho Anh Khoa. La vul­ne­ra­bi­li­dad, CVE-2026-65660, afec­ta a Sha­re­Point Ser­ver 2016, 2019 y a la edi­ción de sus­crip­ción. Se han pu­bli­ca­do par­ches…