← Alertas
Vulnerabilidad Crítico Activa

Una tercera falla crítica en SharePoint, ya explotada tras filtrarse el código de ataque, obliga a un nuevo parche urgente

Microsoft corrigió en su Patch Tuesday de julio de 2026 una falla crítica (CVE-2026-50522, CVSS 9.8) en SharePoint Server que permite ejecutar código de forma remota. Tras publicarse el código de explotación, investigadores confirmaron ataques activos que además roban las llaves internas del servidor para mantener acceso persistente. Es la tercera falla de SharePoint explotada activamente este mes.

2026-07-21 · The Hacker News

Qué ocurrió

Microsoft corrigió en julio de 2026 una falla crítica en SharePoint Server (CVE-2026-50522, CVSS 9.8) que permite a un atacante con una cuenta de bajo privilegio, “Propietario del sitio”, escribir y ejecutar código de forma remota en el servidor. Después de que el código de explotación se hiciera público, investigadores de seguridad confirmaron ataques activos, algunos de los cuales roban las llaves internas de autenticación del servidor para mantener acceso incluso después de reiniciarlo. Es la tercera falla distinta de SharePoint explotada activamente en lo que va de julio de 2026.

Quién está expuesto

Organizaciones con SharePoint Server instalado en sus propios servidores (Subscription Edition, 2019 o 2016). SharePoint Online, la versión en la nube de Microsoft, no está afectada.

A considerar

Aplicar el parche no basta si el servidor ya fue comprometido: los atacantes que roban las llaves de máquina de IIS conservan acceso persistente aunque se corrija la falla original. Las organizaciones que ya aplicaron parches para las dos fallas de SharePoint reportadas antes este mes deben verificar también esta tercera, ya que son vulnerabilidades independientes.

Impacto potencial

Ejecución remota de código con acceso persistente al servidor: robo de documentos internos, movimiento hacia otros sistemas conectados, o instalación de programas maliciosos que sobreviven a la aplicación del parche si no se investiga si hubo compromiso previo.

Leer fuente original →