Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks
Una vulnerabilidad de ejecución remota de código en Microsoft SharePoint, identificada bajo la clave CVE-2026-65660, está siendo aprovechada en ataques activos. Este fallo fue solucionado originalmente por la compañía en sus actualizaciones de seguridad correspondientes a un martes de parches, tras lo cual se divulgaron detalles técnicos del problema.
El fallo de tipo inyección de código permite que un atacante autenticado con privilegios mínimos en un servidor vulnerable ejecute código arbitrario sin requerir interacción del usuario. La empresa fabricante actualizó su aviso tras contar con evidencia confiable de ataques observados, mientras que una plataforma de inteligencia de amenazas detectó intentos de explotación y creación de una puerta trasera tipo webshell.
La Agencia CISA incorporó la falla en su catálogo de vulnerabilidades explotadas y estableció un plazo límite para que las agencias federales aplicaran los parches correspondientes. Aunque los atacantes detrás de estas acciones aún no han sido identificados, las observaciones indican que los ataques comenzaron poco después de que se revelara información técnica sobre el problema reportado inicialmente por investigadores.