fuente: https://cybersecuritynews.com/exchange-ssrf-poc-exploit-released/
Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchange, identificada como CVE-2026-45504.
Esta vulnerabilidad, con una puntuación CVSS de 8.8, permite a usuarios autenticados con privilegios limitados leer archivos arbitrarios de servidores Exchange vulnerables, lo que genera gran preocupación para las empresas que utilizan implementaciones locales.
Microsoft Exchange se utiliza ampliamente para correo electrónico, calendario y colaboración empresarial. Debido a su papel fundamental en el manejo de comunicaciones confidenciales, las vulnerabilidades que permiten el acceso no autorizado a los datos pueden tener un impacto significativo.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles siete fallos de seguridad a su catálogo de Vulnerabilidades Ex...
Leer artículo →Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO,...
Leer artículo →Microsoft publicó recientemente una entrada oficial en su blog anunciando revisiones a los requisitos de certificación de su Programa de Compatibilidad de Hardw...
Leer artículo →