La agencia pide endurecer SharePoint ante una cadena de vulnerabilidades explotadas en servidores on-prem (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 y CVE-2026-58644), que permiten acceso no autorizado. CVE-2026-45659 ya fue agregada al catálogo KEV tras explotación activa. CISA · The Hacker News
CISA confirmó explotación activa de CVE-2026-45659 (RCE por deserialización, CVSS 8.8) y otras fallas (CVE-2026-32201, CVE-2026-56164, CVE-2026-58644) que permiten acceso no autorizado a servidores SharePoint on-premises. La agencia urge endurecer las instalaciones y aplicar parches. The Hacker News · CISA
CISA sumó a su lista KEV 0-days de SharePoint Server (CVE-2026-56164 y CVE-2026-58644) con explotación confirmada. Los atacantes están encadenando CVE-2026-56164 con debilidades más viejas para robar machine keys de IIS, persistir y desplegar malware —misma "huella" que la campaña ToolShell de 2025. Parchear ya si tenés SharePoint expuesto a internet. thehackernews · cybersecuritydive · resecurity
El hilo se arma solo en cada build: junta noticias de días distintos que
nombran a la misma entidad y repiten vocabulario que casi no aparece en
el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera
una noticia o sumar una de al lado.