Una reciente vulnerabilidad descubierta en Microsoft Office SharePoint permite a atacantes no autorizados ejecutar código sobre una red. La vulnerabilidad, identificada como CVE-2026-50522, tiene un puntaje CVSS de 9.8, lo que la clasifica como crítica. Esto se debe a que puede ser explotada sin necesidad de autenticación y puede causar daños significativos.

La vulnerabilidad se produce debido a la deserialización de datos no confiables en Microsoft Office SharePoint. Esto permite a los atacantes enviar datos maliciosos que pueden ser ejecutados en el servidor, lo que puede llevar a la toma de control del sistema.

Los productos afectados por esta vulnerabilidad son los servidores de Microsoft SharePoint.

¿Estás cubierto en DefensOps? Nuestra plataforma SIEM ofrece cobertura genérica vía motor de correlación, incluso en nuestro plan Essential. Esto significa que puedes detectar y responder a posibles ataques que exploten esta vulnerabilidad. No esperes a que sea demasiado tarde, visita nuestra página de precios o solicita una demo para aprender más sobre cómo proteger tus sistemas.