Navegación

Vulnerabilidad crítica de ejecución remota de código (RCE) en SharePoint (CVE-2026-50522) bajo explotación activa tras prueba de concepto pública.

fuente: https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html

Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-50522 (puntuación CVSS: 9.8), una deserialización crítica de datos no confiables en Microsoft Office SharePoint que podría permitir a un atacante no autorizado ejecutar código a través de la red. Microsoft reconoció al investigador de DEVCORE, "splitline", por descubrir y reportar la vulnerabilidad.

Últimas noticias

22 DE JUNIO, 2026

Las estafas del Mundial son cada vez más difíciles de detectar

Desde entradas falsas hasta sitios web clonados, la inteligencia artificial está amplificando las estafas del Mundial. ¿Podrán los aficionados distinguir entre...

Leer artículo
22 DE JUNIO, 2026

QNAP corrige múltiples vulnerabilidades de inyección que permitían la ejecución arbitraria de comandos.

QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...

Leer artículo
22 DE JUNIO, 2026

Se lanza pgAdmin 4 con correcciones para siete vulnerabilidades de seguridad y nuevas funciones.

Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...

Leer artículo