CENTRO DE RESPUESTA A INCIDENTES DE CIBERSEGURIDAD DE PANAMA

AVISO DE SEGURIDAD

CSIRT Panamá Aviso 2026-sep-28: Vulnerabilidad Crítica en Microsoft SharePoint que permite ejecución remota de código — CVE-2026-65660

Fecha de emisión: 28 de septiembre de 2026
CVE ID: CVE-2026-65660
Severidad: CRÍTICA — CVSS 3.1: 8.8
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de vulnerabilidad: CWE-94: Inyección de código
Producto afectado: Microsoft SharePoint
Explotación activa: Sí — Incluida en el catálogo CISA KEV (Known Exploited Vulnerabilities) desde el 25 de septiembre de 2026
Fuente: NVD / CISA / SecurityWeek / The Hacker News / Canadian Centre for Cyber Security
Clasificación TLP: TLP:CLEAR (Difusión pública)

I. Descripción

Se ha identificado una vulnerabilidad de inyección de código en Microsoft SharePoint, registrada como CVE-2026-65660 y calificada con 8.8 de 10 en la escala CVSS 3.1. Un atacante que la aproveche podría lograr la ejecución remota de código.

El 25 de septiembre de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) la incorporó a su catálogo de Known Exploited Vulnerabilities (KEV), lo que confirma que está siendo explotada activamente.

Descripción técnica publicada en NVD (en inglés): «Improper control of generation of code (‘code injection’) in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.»

II. Productos Afectados

ProductoVersiones afectadasVersión corregida
Microsoft SharePoint ServerAnteriores a 16.0.19725.2052216.0.19725.20522 o superior
Microsoft SharePoint Server2016Aplicar la actualización del fabricante
Microsoft SharePoint Server2019Aplicar la actualización del fabricante

III. Acciones Requeridas

1. Actualizar inmediatamente
Actualizar Microsoft SharePoint a la versión 16.0.19725.20522 o superior, según la rama instalada.

2. Mitigar inmediatamente si no es posible parchear
Mientras se realiza la actualización, restringir el acceso desde Internet a la interfaz o servicio afectado, permitiendo únicamente las direcciones de confianza que lo necesiten, y aplicar las mitigaciones indicadas por el fabricante.

3. Verificar posible compromiso
El parche cierra el vector de explotación, pero no elimina un acceso que el atacante ya haya obtenido. Revisar los registros y el sistema en busca de actividad inusual desde antes de la actualización (cuentas nuevas, archivos o procesos desconocidos, conexiones salientes no habituales) y reportar cualquier hallazgo a incidentes@cert.pa.

IV. Referencias

V. Información de Contacto

CSIRT PANAMA · Computer Security Incident Response Team
Autoridad Nacional para la Innovación Gubernamental
E-Mail: incidentes@cert.pa · info@cert.pa
Phone: +507 520-CERT (2378) · Web: https://cert.pa · X: @CSIRTPanama · Key ID: 16F2B124

Volver a Alertas

¿Detectaste algo similar?

Reporta el incidente y el equipo de guardia te contactará.

Últimas publicaciones

Scroll to Top