Detalle de la noticia

Vulnerabilidad

Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks

Fuente: SecurityWeek Publicado: 27/09/2026 · 09:23 UTC
Compartir:
Vulnerabilidad Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks
Imagen: SecurityWeek

Una vul­ne­ra­bi­li­dad de eje­cu­ción re­mo­ta de có­di­go en Mi­cro­soft Sha­re­Point, iden­ti­fi­ca­da bajo la clave CVE-2026-65660, está sien­do apro­ve­cha­da en ata­ques ac­ti­vos. Este fallo fue so­lu­cio­na­do ori­gi­nal­men­te por la com­pa­ñía en sus ac­tua­li­za­cio­nes de se­gu­ri­dad co­rres­pon­dien­tes a un mar­tes de par­ches, tras lo cual se di­vul­ga­ron de­ta­lles téc­ni­cos del pro­ble­ma.

El fallo de tipo in­yec­ción de có­di­go per­mi­te que un ata­can­te au­ten­ti­ca­do con pri­vi­le­gios mí­ni­mos en un ser­vi­dor vul­ne­ra­ble eje­cu­te có­di­go ar­bi­tra­rio sin re­que­rir in­ter­ac­ción del usua­rio. La em­pre­sa fa­bri­can­te ac­tua­li­zó su aviso tras con­tar con evi­den­cia con­fia­ble de ata­ques ob­ser­va­dos, mien­tras que una pla­ta­for­ma de in­te­li­gen­cia de ame­na­zas de­tec­tó in­ten­tos de ex­plo­ta­ción y crea­ción de una puer­ta tra­se­ra tipo webshell.

La Agen­cia CISA in­cor­po­ró la falla en su ca­tá­lo­go de vul­ne­ra­bi­li­da­des ex­plo­ta­das y es­ta­ble­ció un plazo lí­mi­te para que las agen­cias fe­de­ra­les apli­ca­ran los par­ches co­rres­pon­dien­tes. Aun­que los ata­can­tes de­trás de estas ac­cio­nes aún no han sido iden­ti­fi­ca­dos, las ob­ser­va­cio­nes in­di­can que los ata­ques co­men­za­ron poco des­pués de que se re­ve­la­ra in­for­ma­ción téc­ni­ca sobre el pro­ble­ma re­por­ta­do ini­cial­men­te por in­ves­ti­ga­do­res.