Navegación

Vulnerabilidad crítica de ejecución remota de código (RCE) en SharePoint (CVE-2026-50522) bajo explotación activa tras prueba de concepto pública.

fuente: https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html

Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-50522 (puntuación CVSS: 9.8), una deserialización crítica de datos no confiables en Microsoft Office SharePoint que podría permitir a un atacante no autorizado ejecutar código a través de la red. Microsoft reconoció al investigador de DEVCORE, "splitline", por descubrir y reportar la vulnerabilidad.

Últimas noticias

03 DE OCTUBRE, 2026

Citrix NetScaler se reinicia constantemente tras la aplicación del parche de día cero.

Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...

Leer artículo →
03 DE OCTUBRE, 2026

Microsoft vuelve a publicar las actualizaciones de seguridad de Exchange Server de septiembre de 2026 para agregar la vulnerabilidad CVE-2026-96940.

Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...

Leer artículo →
03 DE OCTUBRE, 2026

AWS soluciona los problemas de AWS Admin Takeover y las vulnerabilidades de ejecución de código de SageMaker Unified Studio.

AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...

Leer artículo →