CVE-2026-56164: Vulnerabilidad crítica en Microsoft SharePoint Server permite escalada de privilegios sin autenticación
Detalles de la vulnerabilidad
CISA ha agregado al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) la CVE-2026-56164, que afecta a Microsoft SharePoint Server. Se trata de una vulnerabilidad de ausencia de autenticación para una función crítica que permite a un atacante no autenticado escalar privilegios a través de la red.
Según la descripción oficial, la explotación exitosa podría permitir a un atacante obtener privilegios elevados sin necesidad de credenciales, comprometiendo la confidencialidad e integridad del servidor SharePoint. La fecha de inclusión en el catálogo KEV es el 14 de julio de 2026, y se exige que las agencias federales de EE. UU. apliquen las mitigaciones antes del 17 de julio de 2026.
No se ha confirmado uso en campañas de ransomware, pero la explotación activa justifica su inclusión en el catálogo.
Recomendaciones para administradores
- Aplicar los parches o mitigaciones proporcionados por Microsoft siguiendo las instrucciones del fabricante.
- Evaluar la exposición a internet de cada instancia de SharePoint y priorizar el parcheo según la guía BOD 26-04.
- Si no se dispone de mitigaciones disponibles, considerar la descontinuación del uso del producto hasta nueva notificación.
- Para entornos cloud, seguir la guía específica de BOD 26-04 respecto a servicios gestionados.
- Consultar los requisitos de triage forense de CISA ante cualquier indicio de compromiso.
Ficha técnica oficial: CVE-2026-56164 en la NVD · Fuente: CISA KEV.
Inmortaliza tus coordenadas
Convierte datos geográficos y astronómicos en obras de arte decorativas. Planos de ciudades y mapas estelares personalizados en alta resolución.
Entrar a MapearteEL ENTORNO FÍSICO IMPORTA
Analizamos la ciudad en el plano digital. Descubre el mapa arquitectónico de tu ecosistema y llévalo a tu salón.