CIBERPLANETA_
🟠 SEVERIDAD ALTA 18 Mar 2026 20:45

Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Microsoft SharePoint (CVE-2026-20963)

Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Microsoft SharePoint (CVE-2026-20963)

Vulnerabilidad CWE-502 en Microsoft SharePoint permite ejecución remota de código por atacantes no autorizados mediante deserialización de datos no confiables. CVSS 8.8 (Alta). Aplicar mitigaciones del proveedor según BOD 22-01.

La vulnerabilidad CVE-2026-20963 afecta a Microsoft SharePoint y se basa en CWE-502 (Deserialización de Datos No Confiables). En este contexto técnico, la deserialización insegura de datos proporcionados por el usuario permite a un atacante no autenticado inyectar objetos maliciosos en flujos de serialización, como en componentes de procesamiento de documentos o APIs internas de SharePoint. El exploit funciona manipulando entradas serializadas (por ejemplo, en archivos o solicitudes HTTP) para reconstruir objetos que ejecutan código arbitrario durante la deserialización, explotando bibliotecas como .NET. El impacto potencial incluye compromiso total del servidor, escalada de privilegios, robo de datos sensibles y uso como pivote en ataques laterales, facilitando ransomware o brechas mayores en entornos empresariales.

Ejecución remota de código (RCE) sobre red sin autenticación, mediante deserialización de datos no confiables en componentes de Microsoft SharePoint.

CVEs (1)
CVE-2026-20963
  • Aplicar parches y actualizaciones según las instrucciones del proveedor en el advisory de Microsoft.
  • Seguir la guía BOD 22-01 para servicios en la nube, incluyendo segmentación de red y monitoreo de accesos anómalos.
  • Si no hay mitigaciones disponibles, discontinuar el uso del producto afectado.
  • Implementar controles de validación de entradas y deshabilitar serialización innecesaria en SharePoint.
  • Monitorear logs de SIEM para detección de intentos de deserialización fallida o accesos no autorizados.
[INFO] CVE-2026-45321: Vulnerabilidad crítica en TanStack permite robo de credenciales mediante paquetes npm maliciosos  ·  [INFO] CVE-2026-0257: Bypass de Autenticación Crítico en Palo Alto Networks PAN-OS Explotado Activamente  ·  [INFO] CVE-2024-21182: Vulnerabilidad Crítica en Oracle WebLogic Server Explotada Activamente  ·  [INFO] CVE-2026-45247: Deserialización en Mirasvit Full Page Cache Warmer permite RCE no autenticado  ·  [INFO] CVE-2025-48595: Desbordamiento de Entero en Android Framework con Escalada de Privilegios Local  ·  [INFO] CVE-2026-45321: Vulnerabilidad crítica en TanStack permite robo de credenciales mediante paquetes npm maliciosos  ·  [INFO] CVE-2026-0257: Bypass de Autenticación Crítico en Palo Alto Networks PAN-OS Explotado Activamente  ·  [INFO] CVE-2024-21182: Vulnerabilidad Crítica en Oracle WebLogic Server Explotada Activamente  ·  [INFO] CVE-2026-45247: Deserialización en Mirasvit Full Page Cache Warmer permite RCE no autenticado  ·  [INFO] CVE-2025-48595: Desbordamiento de Entero en Android Framework con Escalada de Privilegios Local  ·