Navegación

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

fuente: https://cybersecuritynews.com/exchange-ssrf-poc-exploit-released/

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchange, identificada como CVE-2026-45504.

Esta vulnerabilidad, con una puntuación CVSS de 8.8, permite a usuarios autenticados con privilegios limitados leer archivos arbitrarios de servidores Exchange vulnerables, lo que genera gran preocupación para las empresas que utilizan implementaciones locales.

Microsoft Exchange se utiliza ampliamente para correo electrónico, calendario y colaboración empresarial. Debido a su papel fundamental en el manejo de comunicaciones confidenciales, las vulnerabilidades que permiten el acceso no autorizado a los datos pueden tener un impacto significativo.

Últimas noticias

13 DE JULIO, 2026

Faker: genera datos falsos realistas (como nombres, direcciones y números de teléfono) para desarrollo y pruebas.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo →
13 DE JULIO, 2026

Software de gestión de servidores de código abierto para SSH, VNC y RDP.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo →
13 DE JULIO, 2026

El APT blindado Likho despliega un nuevo ladrón de BusySnake.

Investigadores de seguridad de Kaspersky Labs descubrieron una nueva campaña de phishing que propaga el malware BusySnake Stealer, hasta ahora desconocido. En c...

Leer artículo →