Explotación activa de RCE crítico en Microsoft Sharepoint Server

Se emite una alerta de prioridad máxima tras la confirmación de la explotación activa de la vulnerabilidad CVE-2026-20963 en Microsoft SharePoint Server. Este fallo, calificado con una severidad de 8.8 (Crítica), permite a un atacante remoto no autenticado ejecutar código arbitrario en el contexto del servidor SharePoint sin requerir interacción del usuario. La inclusión de esta falla en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA el 19 de marzo de 2026 subraya un riesgo inminente para las organizaciones que aún no han aplicado los parches correspondientes al ciclo de seguridad de marzo de 2026.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.

Descarga el boletín completo

Explotación activa de RCE crítico en Microsoft Sharepoint Server