<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — SharePoint</title><description>Cada noticia sobre SharePoint del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>Ronda de parches y explotación casi inmediata: SharePoint, Fortinet, Adobe, WordPress</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#ronda-de-parches-y-explotacion-casi-inmediata-sharepoint-fortinet</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#ronda-de-parches-y-explotacion-casi-inmediata-sharepoint-fortinet</guid><description>El patrón del día fue la ventana entre PoC público y explotación real, que ya se mide en horas. Atacantes empezaron a explotar CVE-2026-55040 en SharePoint (CVSS 9.1, bypass de autenticación parcheado en julio) apenas Rapid7 liberó el PoC — es la quinta falla de SharePoint explotada este año. Adobe Commerce (CVE-2026-71362) fue atacado inmediatamente después de la publicación del parche. Fortinet corrigió fallos de autenticación en FortiWeb y FortiManager que permitían loguearse con usuario y contraseña aleatorios o suplantar cualquier appliance FortiGate, y WordPress 7.0.4 tapó un RCE explotable vía archivos PostScript con permisos de Author o superiores. Prioridad de parcheo alta en los cuatro. The Hacker News (SharePoint) · SecurityWeek (Fortinet) · SecurityWeek (Adobe) · SecurityWeek (WordPress)

Fuentes: https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html · https://www.securityweek.com/fortinet-patches-authentication-flaws-in-fortiweb-and-fortimanager/ · https://www.securityweek.com/adobe-commerce-bug-targeted-immediately-after-disclosure/ · https://www.securityweek.com/wordpress-7-0-4-patches-remote-code-execution-vulnerability/</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>fortinet</category><category>sharepoint</category><category>wordpress</category></item><item><title>SharePoint on-prem: explotación activa y cadenas de ransomware</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-27/#sharepoint-on-prem-explotacion-activa-y-cadenas-de-ransomware</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-27/#sharepoint-on-prem-explotacion-activa-y-cadenas-de-ransomware</guid><description>CISA sumó a su lista KEV 0-days de SharePoint Server (CVE-2026-56164 y CVE-2026-58644) con explotación confirmada. Los atacantes están encadenando CVE-2026-56164 con debilidades más viejas para robar machine keys de IIS, persistir y desplegar malware —misma &quot;huella&quot; que la campaña ToolShell de 2025. Parchear ya si tenés SharePoint expuesto a internet. thehackernews · cybersecuritydive · resecurity

Fuentes: https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html · https://www.cybersecuritydive.com/news/cisa-multiple-vulnerabilities-sharepoint-exploitation/825306/ · https://www.resecurity.com/blog/article/from-web-request-to-domain-compromise-understanding-the-july-2026-sharepoint-attacks</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>Contexto: Patch Tuesday récord de Microsoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-25/#contexto-patch-tuesday-record-de-microsoft</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-25/#contexto-patch-tuesday-record-de-microsoft</guid><description>Como recordatorio de la ventana de parcheo aún vigente, el Patch Tuesday de julio 2026 (14/jul) fue el mayor de la historia de Microsoft, con 570 vulnerabilidades corregidas y tres zero-days, dos de ellos ya explotados activamente (CVE-2026-56155 en AD FS y CVE-2026-56164 en SharePoint Server). Quien no haya parcheado debería priorizarlo. BleepingComputer · ZDI

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord de Microsoft: ~622 CVEs y 0-days en explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-24/#patch-tuesday-record-de-microsoft-622-cves-y-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-24/#patch-tuesday-record-de-microsoft-622-cves-y-0</guid><description>El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html · https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>SharePoint bajo fuego: CVE-2026-58644 explotado como 0-day y sumado al KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-23/#sharepoint-bajo-fuego-cve-2026-58644-explotado-como-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-23/#sharepoint-bajo-fuego-cve-2026-58644-explotado-como-0</guid><description>CISA agregó a su catálogo de vulnerabilidades explotadas un fallo crítico de deserialización en SharePoint (CVSS 9.8) que permite ejecución remota de código y fue armado como zero-day antes del parche. Forma parte de un Patch Tuesday de julio histórico, con Microsoft corrigiendo cientos de CVEs y tres zero-days. The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>SharePoint bajo explotación activa: CISA suma varios CVEs al KEV</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-22/#sharepoint-bajo-explotacion-activa-cisa-suma-varios-cves-al</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-22/#sharepoint-bajo-explotacion-activa-cisa-suma-varios-cves-al</guid><description>CISA confirmó explotación activa de CVE-2026-45659 (RCE por deserialización, CVSS 8.8) y otras fallas (CVE-2026-32201, CVE-2026-56164, CVE-2026-58644) que permiten acceso no autorizado a servidores SharePoint on-premises. La agencia urge endurecer las instalaciones y aplicar parches. The Hacker News · CISA

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html · https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-urges-sharepoint-hardening-after-new-exploitations</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>Patch Tuesday récord: 622 CVEs y SharePoint bajo explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#patch-tuesday-record-622-cves-y-sharepoint-bajo-explotacion</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#patch-tuesday-record-622-cves-y-sharepoint-bajo-explotacion</guid><description>Microsoft corrigió 622 vulnerabilidades en julio, con 62 críticas y tres zero-days. Dos están bajo explotación activa —CVE-2026-56164 en SharePoint Server y CVE-2026-56155 en ADFS— y CISA las sumó al catálogo KEV con plazos del 17 y 28 de julio para agencias federales. CISA además alertó por explotación activa de varias fallas de SharePoint (CVE-2026-32201, CVE-2026-45659) que permiten RCE y robo de machine keys de IIS para persistencia. También se parchó CVE-2026-55040 (CVSS 9.1), un bypass de autenticación por fallas en la validación de tokens JWT. The Hacker News · BleepingComputer · Zero Day Initiative

Fuentes: https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.zerodayinitiative.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>CISA suma un SharePoint CVSS 9.8 al catálogo de explotados activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-20/#cisa-suma-un-sharepoint-cvss-9-8-al-catalogo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-20/#cisa-suma-un-sharepoint-cvss-9-8-al-catalogo</guid><description>El 17 de julio CISA agregó CVE-2026-58644 (CVSS 9.8) al catálogo KEV: una deserialización de datos no confiables en Microsoft SharePoint Server que permite ejecución remota de código sin autenticación. El plazo para agencias federales venció el 19 de julio. Se suma a los dos zero-days ya explotados del Patch Tuesday de julio: CVE-2026-56164 (SharePoint, EoP) y CVE-2026-56155 (AD FS, EoP, deadline 28 de julio). The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/search/label/Vulnerability · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord de Microsoft: 622 fallos y zero-days en uso</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-19/#patch-tuesday-record-de-microsoft-622-fallos-y-zero</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-19/#patch-tuesday-record-de-microsoft-622-fallos-y-zero</guid><description>Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord: ~570 CVEs y dos zero-days explotados</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-18/#patch-tuesday-record-570-cves-y-dos-zero-days</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-18/#patch-tuesday-record-570-cves-y-dos-zero-days</guid><description>Microsoft publicó el mayor Patch Tuesday de su historia (~570 CVEs según su conteo; algunos medios reportan hasta 621), con dos zero-days activamente explotados y uno divulgado públicamente. Los críticos: CVE-2026-56155 (AD FS, escalada de privilegios administrativos) y CVE-2026-56164 (SharePoint Server, elevación remota por falta de autenticación); además CVE-2026-50661 (bypass de BitLocker con acceso físico). Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de vulnerabilidades con IA. - -

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164</description><pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>CISA alerta por explotación activa de SharePoint on-premises</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-17/#cisa-alerta-por-explotacion-activa-de-sharepoint-on-premises</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-17/#cisa-alerta-por-explotacion-activa-de-sharepoint-on-premises</guid><description>La agencia pide endurecer SharePoint ante una cadena de vulnerabilidades explotadas en servidores on-prem (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 y CVE-2026-58644), que permiten acceso no autorizado. CVE-2026-45659 ya fue agregada al catálogo KEV tras explotación activa. CISA · The Hacker News

Fuentes: https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-urges-sharepoint-hardening-after-new-exploitations · https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>Patch Tuesday de Microsoft: récord histórico de 570 fallas y 3 zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#patch-tuesday-de-microsoft-record-historico-de-570-fallas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#patch-tuesday-de-microsoft-record-historico-de-570-fallas</guid><description>El paquete de julio corrigió un récord de 570 vulnerabilidades (roughly el triple que junio), con tres zero-days: CVE-2026-56155 (AD FS, escalada a admin), CVE-2026-56164 (SharePoint Server, escalada remota por falta de autenticación) y CVE-2026-50661 (BitLocker, bypass con acceso físico, divulgado públicamente). Dos de ellos ya estaban siendo explotados. Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de fallas con IA. BleepingComputer · CrowdStrike

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday de julio: el mayor de la historia de Microsoft (~570-621 CVEs, 3 zero-days)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-15/#patch-tuesday-de-julio-el-mayor-de-la-historia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-15/#patch-tuesday-de-julio-el-mayor-de-la-historia</guid><description>El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review · https://securityaffairs.com/195347/security/patch-tuesday-security-updates-for-july-2026-the-largest-update-ever-621-cves-in-one-month.html</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>RCE de SharePoint (CVE-2026-45659) sumada al catálogo KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-10/#rce-de-sharepoint-cve-2026-45659-sumada-al-catalogo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-10/#rce-de-sharepoint-cve-2026-45659-sumada-al-catalogo</guid><description>CISA agregó una vulnerabilidad de alta severidad en Microsoft SharePoint Server (CVSS 8.8) a su catálogo de vulnerabilidades explotadas activamente. Se trata de una ejecución remota de código por deserialización de datos no confiables; las agencias federales debían aplicar el parche antes del 4 de julio. Explotación activa confirmada, así que la exposición es real. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category></item><item><title>SharePoint RCE bajo explotación activa (CVE-2026-45659)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-07/#sharepoint-rce-bajo-explotacion-activa-cve-2026-45659</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-07/#sharepoint-rce-bajo-explotacion-activa-cve-2026-45659</guid><description>CISA agregó al catálogo KEV esta vulnerabilidad de ejecución remota de código (CVSS 8.8) en Microsoft SharePoint Server, por deserialización de datos no confiables, tras confirmar explotación en la práctica. Las organizaciones con SharePoint on-prem deberían priorizar la mitigación. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category></item><item><title>DHS investiga una brecha en su red de información de seguridad interior</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-07/#dhs-investiga-una-brecha-en-su-red-de-informacion</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-07/#dhs-investiga-una-brecha-en-su-red-de-informacion</guid><description>El Departamento de Seguridad Nacional de EE.UU. confirmó un ciberataque que comprometió la Homeland Security Information Network (HSIN); se cree que la intrusión ocurrió entre fines de mayo y principios de junio y afectó tanto servidores de HSIN como un sistema SharePoint asociado. En paralelo, la telco japonesa KDDI reportó una brecha de correo que podría exponer datos de hasta 14,22 millones de clientes. Innovate Cybersecurity · Breachsense

Fuentes: https://innovatecybersecurity.com/security-threat-advisory/top-10-cybersecurity-news-july-07-2026-sysdig-documents-first-end-to-end-ai-agent-ransomware-attack-dhs-confirms-breach-of-homeland-security-information-network-and-more/ · https://www.breachsense.com/breaches/2026/july/</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sharepoint</category></item><item><title>RCE de SharePoint (CVE-2026-45659) explotada activamente y en el KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-06/#rce-de-sharepoint-cve-2026-45659-explotada-activamente-y</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-06/#rce-de-sharepoint-cve-2026-45659-explotada-activamente-y</guid><description>CISA agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) una falla de ejecución remota de código en SharePoint Server (CVE-2026-45659, CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa. Las agencias federales de EE.UU. tenían plazo hasta el 4 de julio para parchear. The Hacker News · CISA KEV

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>RCE de SharePoint (CVE-2026-45659) sumada al KEV de CISA con deadline 4 de julio</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-04/#rce-de-sharepoint-cve-2026-45659-sumada-al-kev</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-04/#rce-de-sharepoint-cve-2026-45659-sumada-al-kev</guid><description>CISA agregó a su catálogo de vulnerabilidades explotadas conocidas una RCE de SharePoint Server (CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa; las agencias federales de EE.UU. debían parchear antes del 4 de julio. Ejecución remota de código en un producto ubicuo en entornos corporativos: parchear ya. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Sat, 04 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item></channel></rss>