CVE-2026-45659
La deserialización de datos no confiables en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de una red.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 1 jul 2026
- Las agencias federales de EE. UU. deben corregirla antes del 4 jul 2026 (BOD 22-01)
- Primer ataque observado 39 días después de la divulgación
- Utilizada en campañas de ransomware
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 20 ago 2026 7 ago 2026 18 jul 2026 16 jul 2026 14 jul 2026 1 jul 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| microsoft | sharepoint server | < 16.0.19725.20280 |
Artículos relacionados
RansomwareSharePoint: CISA confirma la explotación de CVE-2026-45659 por parte de grupos de ransomware
CISA confirma explotación de CVE-2026-45659 en SharePoint por ransomware. Miles de servidores en peligro. Parches urgentes disponibles.
VulnerabilidadesSharePoint: el PoC de una vulnerabilidad crítica ya se utiliza en ataques
Microsoft SharePoint afectado por CVE-2026-55040, vulnerabilidad crítica explotada en ataques reales. Medidas de seguridad recomendadas.
VulnerabilidadesCuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows
CISA actualiza catálogo KEV con cuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows. Remediación antes del 21 de agosto.
VulnerabilidadesCVE-2026-69836: falla crítica explotada en Microsoft Entra ID, pero los clientes no deben realizar ninguna acción
Microsoft mitiga CVE-2026-69836, vulnerabilidad crítica explotada en Entra ID. Clientes no necesitan instalar parches ni modificar configuraciones.
VulnerabilidadesBTR Reforged: el controlador de Microsoft Defender puede convertirse en un arma contra la seguridad de Windows
El controlador BTR.sys de Microsoft Defender puede ser explotado para desactivar defensas de Windows durante el arranque, usando privilegios de administrador.
VulnerabilidadesMicrosoft corrige 398 vulnerabilidades mientras una falla explotada del kernel de Windows entra en CISA KEV
Microsoft parchea 398 vulnerabilidades, incluida CVE-2026-68820 del kernel Windows con explotación activa añadida al catálogo KEV de CISA.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.