Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

Vulnerabilidad crítica en SharePoint bajo explotación activa después de publicar PoC

sharepoint microsoft rce cve-2026-50522 patch-tuesday

Resumen

Se ha detectado una explotación activa de la vulnerabilidad CVE-2026-50522 en Microsoft Office SharePoint, que permite a un atacante no autorizado ejecutar código en la red. La vulnerabilidad, con una puntuación CVSS de 9.8, se debe a la deserialización de datos no confiables. Microsoft ya ha emitido un parche para esta vulnerabilidad como parte de su actualización de Patch Tuesday de julio de 2026.

A third SharePoint Server flaw patched by Microsoft as part of its Patch Tuesday update for July 2026 has come under active exploitation, per watchTowr. The vulnerability in question is CVE-2026-50522 (CVSS score: 9.8), a critical deserialization of untrusted data in Microsoft Office SharePoint that could allow an unauthorized attacker to execute code over a network. Microsoft credited DEVCORE

CompartirXin

Noticias relacionadas