Actualidad CCN
CCN-CERT AL 07/26 Explotación activa de vulnerabilidad de ejecución remota de código en Microsoft Sharepoint
- Detalles
Fecha de publicación: 22/07/2026
Nivel de peligrosidad: CRÍTICO
- El CCN-CERT recomienda a las organizaciones aplicar de forma urgente las actualizaciones de seguridad publicadas por Microsoft, verificar su correcta instalación y revisar posibles indicios de explotación en los sistemas expuestos.
El CCN-CERT, del Centro Criptológico Nacional, informa de una vulnerabilidad crítica en Microsoft SharePoint Server, identificada como CVE-2026-58644, que podría permitir la ejecución remota de código a un atacante no autorizado a través de la red. La vulnerabilidad se debe a la deserialización de datos no confiables en la plataforma web de Microsoft.
Se ha confirmado la explotación activa de esta vulnerabilidad, que afecta a implementaciones de SharePoint Server Subscription Edition, SharePoint Server 2019 y SharePoint Enterprise Server 2016. Su explotación podría comprometer la confidencialidad, integridad y disponibilidad de los servidores afectados, por lo que se recomienda priorizar su corrección, especialmente en entornos expuestos a Internet.
Recursos afectados
| Identificador | Recurso afectado | Versiones afectadas | Actualización |
|
CVE-2026-58644 |
SharePoint Server Subscription Edition SharePoint Enterprise Server 2016 SharePoint Server 2019 |
Versiones anteriores a 16.0.19725.20434 Versiones anteriores a 16.0.5561.1005 Versiones anteriores a 16.0.10417.20175 |
Aplicar las actualizaciones de seguridad publicadas por Microsoft en su boletín mensual de julio y verificar que se han instalado correctamente en todos los servidores de la SharePoint |
Recomendaciones
- Aplicar con carácter urgente las actualizaciones de seguridad publicadas por Microsoft para las versiones afectadas de SharePoint Server.
- Verificar que la actualización se ha completado correctamente en todos los servidores de SharePoint, incluidos servidores front-end, de aplicaciones y componentes asociados.
- Revisar y reforzar las configuraciones de seguridad del servidor SharePoint.
Más información


