fuente: https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html
Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está siendo explotada activamente.
La vulnerabilidad en cuestión es CVE-2026-50522 (puntuación CVSS: 9.8), una deserialización crítica de datos no confiables en Microsoft Office SharePoint que podría permitir a un atacante no autorizado ejecutar código a través de la red. Microsoft reconoció al investigador de DEVCORE, "splitline", por descubrir y reportar la vulnerabilidad.
N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...
Leer artículo →Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Esto...
Leer artículo →OpenAI ha anunciado que ralentizará deliberadamente el desarrollo de Astra, su próximo modelo de IA de vanguardia, tras evaluaciones internas que revelaron avan...
Leer artículo →