Ciberseguridad Jul 17, 2026Añadir a favoritos

La CISA añade tres vulnerabilidades de SharePoint a su catálogo KEV - explotación confirmada en la naturaleza. Otras dos fallas críticas siguen en la lista. Lo que hay que parchear, y rápido.
La agencia estadounidense CISA (Cybersecurity and Infrastructure Security Agency) publicó un boletín de alerta sobre tres vulnerabilidades de SharePoint activamente explotadas en la naturaleza. Estas se añaden al catálogo KEV (Known Exploited Vulnerabilities), lo que activa para todas las agencias federales estadounidenses la obligación de parchear en un plazo de 21 días (directiva BOD 22-01).
En el mismo boletín, The Register señala que dos fallas críticas adicionales, aún no incluidas en el KEV, podrían ampliar la superficie de ataque si fueran explotadas.
Las administraciones públicas, universidades, bufetes de abogados e industrias siguen siendo los principales objetivos históricos de SharePoint local.
SharePoint es un objetivo favorito desde 2019 (CVE-2019-0604, aún explotada hoy) y, sobre todo, desde la ola ToolShell del verano de 2025. El patrón es estable:
El trío actual se enmarca en esta continuidad. No es un fallo espectacular, sino un recordatorio operativo: mantener SharePoint local en condiciones de seguridad es un trabajo a tiempo completo, no una tarea secundaria.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.