Detalle de la noticia

Vulnerabilidad

La CISA advierte de vulnerabilidades en SharePoint, WSO2 y Adobe Commerce que se están aprovechando en ataques

Fuente: BleepingComputer Publicado: 25/09/2026 · 17:24 UTC
Compartir:
Vulnerabilidad La CISA advierte de vulnerabilidades en SharePoint, WSO2 y Adobe Commerce que se están aprovechando en ataques
Imagen: BleepingComputer

La Agen­cia de Ci­ber­se­gu­ri­dad y Se­gu­ri­dad de In­fra­es­truc­tu­ra ha emi­ti­do una ad­ver­ten­cia sobre ci­ber­de­lin­cuen­tes que están apro­ve­chan­do fa­llas de se­gu­ri­dad en va­rios pro­gra­mas in­for­má­ti­cos. Entre las vul­ne­ra­bi­li­da­des se­ña­la­das se en­cuen­tra un pro­ble­ma crí­ti­co de omi­sión de au­ten­ti­ca­ción en he­rra­mien­tas de WSO2, ade­más de un fallo grave en Adobe Com­mer­ce que tam­bién está sien­do ex­plo­ta­do en in­ci­den­tes reales.

Los re­por­tes de CISA in­di­can la ex­plo­ta­ción ac­ti­va de otros dos pro­ble­mas de se­gu­ri­dad. Uno de ellos co­rres­pon­de a una falla de in­yec­ción de có­di­go en Mi­cro­soft Sha­re­Point, ca­ta­lo­ga­da con alta gra­ve­dad, y el otro es una omi­sión en el flujo o má­qui­na de es­ta­dos SSH de pre­au­ten­ti­ca­ción en Mi­kro­tik Rou­te­rOS, con un nivel medio.

Para hacer fren­te a estas ame­na­zas, CISA ha es­ta­ble­ci­do pla­zos obli­ga­to­rios para que las agen­cias gu­ber­na­men­ta­les fe­de­ra­les apli­quen los par­ches o me­di­das de mi­ti­ga­ción re­co­men­da­das, o bien dejen de usar los sis­te­mas afec­ta­dos. Las fe­chas lí­mi­te fi­ja­das para pro­te­ger la in­fra­es­truc­tu­ra abar­can los días do­min­go 27 de sep­tiem­bre y lunes 28 de sep­tiem­bre, de­pen­dien­do del tipo de vul­ne­ra­bi­li­dad.