Navegación

Los atacantes aprovechan una vulnerabilidad de omisión de autenticación de SharePoint tras la publicación de una prueba de concepto pública.

fuente: https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html

Tras la publicación de una prueba de concepto (PoC), ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubierta.

La vulnerabilidad en cuestión es CVE-2026-55040 (puntuación CVSS: 9.1), que se refiere a una omisión de una función de seguridad crítica derivada de una autenticación débil. Microsoft la corrigió como parte de sus actualizaciones de seguridad de julio de 2026.

"La función de autenticación podría eludirse, ya que esta vulnerabilidad permite la suplantación de identidad", indicó Microsoft en un aviso sobre la falla el mes pasado. "Explotar esta vulnerabilidad podría permitir a un atacante divulgar archivos y modificar datos, pero no podría afectar la disponibilidad del sistema".

Últimas noticias

29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo →
29 DE JUNIO, 2026

Se ha explotado una vulnerabilidad crítica de SimpleHelp para desplegar un nuevo malware de robo de datos.

Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...

Leer artículo →
29 DE JUNIO, 2026

236.493 dominios fraudulentos.

Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...

Leer artículo →