Actualidad CCN

CCN-CERT AL 07/26 Explotación activa de vulnerabilidad de ejecución remota de código en Microsoft Sharepoint

Fecha de publicación: 22/07/2026

Nivel de peligrosidad: CRÍTICO

  • El CCN-CERT recomienda a las organizaciones aplicar de forma urgente las actualizaciones de seguridad publicadas por Microsoft, verificar su correcta instalación y revisar posibles indicios de explotación en los sistemas expuestos.

El CCN-CERT, del Centro Criptológico Nacional, informa de una vulnerabilidad crítica en Microsoft SharePoint Server, identificada como CVE-2026-58644, que podría permitir la ejecución remota de código a un atacante no autorizado a través de la red. La vulnerabilidad se debe a la deserialización de datos no confiables en la plataforma web de Microsoft.

Se ha confirmado la explotación activa de esta vulnerabilidad, que afecta a implementaciones de SharePoint Server Subscription Edition, SharePoint Server 2019 y SharePoint Enterprise Server 2016. Su explotación podría comprometer la confidencialidad, integridad y disponibilidad de los servidores afectados, por lo que se recomienda priorizar su corrección, especialmente en entornos expuestos a Internet.

Recursos afectados

Identificador Recurso afectado Versiones afectadas  Actualización 

CVE-2026-58644

SharePoint Server Subscription Edition

SharePoint Enterprise Server 2016

SharePoint Server 2019

Versiones anteriores a 16.0.19725.20434

Versiones anteriores a 16.0.5561.1005

Versiones anteriores a 16.0.10417.20175

Aplicar las actualizaciones de seguridad publicadas por Microsoft en su boletín mensual de julio y verificar que se han instalado correctamente en todos los servidores de la SharePoint

Recomendaciones

  • Aplicar con carácter urgente las actualizaciones de seguridad publicadas por Microsoft para las versiones afectadas de SharePoint Server.
  • Verificar que la actualización se ha completado correctamente en todos los servidores de SharePoint, incluidos servidores front-end, de aplicaciones y componentes asociados.
  • Revisar y reforzar las configuraciones de seguridad del servidor SharePoint.

Más información