CIBERPLANETA_
🟡 SEVERIDAD MEDIA 14 Abr 2026 18:46

Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Microsoft SharePoint Server (CVE-2026-32201)

Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Microsoft SharePoint Server (CVE-2026-32201)

Microsoft SharePoint Server presenta una vulnerabilidad de validación de entrada incorrecta (CWE-20) que permite a un atacante no autorizado realizar suplantación de identidad (spoofing) a través de la red. Severidad CVSS 6.5 (Media). Aplicar mitigaciones según instrucciones del proveedor.

La vulnerabilidad CVE-2026-32201 afecta a Microsoft SharePoint Server debido a una validación de entrada inadecuada (CWE-20), según detalla la base de datos NVD del NIST (NVD). Esta falla permite que un atacante no autorizado envíe entradas malformadas a través de la red, explotando la falta de verificación en componentes de procesamiento de solicitudes, lo que facilita la suplantación de identidad. El exploit implica la manipulación de paquetes de red o formularios para falsificar orígenes, potencialmente permitiendo accesos no autorizados o engaños en entornos colaborativos. El impacto potencial incluye compromisos de confianza en flujos de trabajo, exposición de datos sensibles y facilitación de ataques posteriores como phishing interno, aunque no se reporta ejecución remota de código directa. La CISA clasifica esto como una amenaza que requiere acción inmediata, con fecha límite FCEB del 28 de abril de 2026 (CVE.org).

Vector de ataque: Explotación remota a través de la red (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N), permitiendo spoofing sin autenticación previa. No implica RCE ni LPE, sino manipulación de entradas para falsificar identidades en SharePoint Server.

CVEs (1)
CVE-2026-32201
  • Aplicar las mitigaciones y parches proporcionados por Microsoft según las instrucciones en el Advisory de MSRC (MSRC).
  • Seguir las directrices BOD 22-01 para servicios en la nube si aplica, o discontinuar el uso del producto si no hay mitigaciones disponibles.
  • Monitorear logs de SharePoint para entradas anómalas y restringir accesos de red no autorizados mediante firewalls y segmentación.
  • Actualizar a versiones parcheadas de SharePoint Server; versiones afectadas no especificadas en detalle, consultar NVD para actualizaciones.
[INFO] CVE-2012-1854: Vulnerabilidad Crítica de Carga Insegura en Microsoft VBA  ·  [INFO] CVE-2023-21529: Vulnerabilidad Crítica de Deserialización en Microsoft Exchange Server  ·  [INFO] CVE-2026-32201: Vulnerabilidad Crítica en Microsoft SharePoint Server Explotada  ·  [INFO] CVE-2009-0238: Ejecución Remota de Código en Microsoft Office Excel  ·  [INFO] Vulnerabilidad Crítica SQL Injection en Fortinet FortiClient EMS (CVE-2026-21643)  ·  [INFO] CVE-2012-1854: Vulnerabilidad Crítica de Carga Insegura en Microsoft VBA  ·  [INFO] CVE-2023-21529: Vulnerabilidad Crítica de Deserialización en Microsoft Exchange Server  ·  [INFO] CVE-2026-32201: Vulnerabilidad Crítica en Microsoft SharePoint Server Explotada  ·  [INFO] CVE-2009-0238: Ejecución Remota de Código en Microsoft Office Excel  ·  [INFO] Vulnerabilidad Crítica SQL Injection en Fortinet FortiClient EMS (CVE-2026-21643)  ·