Vulnerabilidades críticas de Microsoft SharePoint y Check Point SmartConsole explotadas activamente (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- CISA agregó dos vulnerabilidades críticas a su catálogo KEV: SharePoint (CVE-2026-50522, CVSS 9.8) y Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Código PoC público para la falla de SharePoint fue liberado; watchTowr observó intentos de explotación en horas.
- Los parches están disponibles; los administradores deben aplicarlos urgentemente y rotar credenciales.
"CISA advierte sobre ataques activos que explotan una vulnerabilidad crítica de deserialización en SharePoint (CVE-2026-50522, CVSS 9.8) y una omisión de autenticación en Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Hay parches disponibles. El investigador watchTowr descubrió código PoC público para la falla de SharePoint, con intentos de explotación observados en horas. Los administradores deben parchear inmediatamente y rotar credenciales."
#Ataques a SharePoint
#Vulnerabilidad de Check Point
#Alerta CISA KEV
aún no hay comentarios.