El patrón del día fue la ventana entre PoC público y explotación real, que ya se mide en horas. Atacantes empezaron a explotar CVE-2026-55040 en SharePoint (CVSS 9.1, bypass de autenticación parcheado en julio) apenas Rapid7 liberó el PoC — es la quinta falla de SharePoint explotada este año. Adobe Commerce (CVE-2026-71362) fue atacado inmediatamente después de la publicación del parche. Fortinet corrigió fallos de autenticación en FortiWeb y FortiManager que permitían loguearse con usuario y contraseña aleatorios o suplantar cualquier appliance FortiGate, y WordPress 7.0.4 tapó un RCE explotable vía archivos PostScript con permisos de Author o superiores. Prioridad de parcheo alta en los cuatro. The Hacker News (SharePoint) · SecurityWeek (Fortinet) · SecurityWeek (Adobe) · SecurityWeek (WordPress)
CISA sumó a su lista KEV 0-days de SharePoint Server (CVE-2026-56164 y CVE-2026-58644) con explotación confirmada. Los atacantes están encadenando CVE-2026-56164 con debilidades más viejas para robar machine keys de IIS, persistir y desplegar malware —misma "huella" que la campaña ToolShell de 2025. Parchear ya si tenés SharePoint expuesto a internet. thehackernews · cybersecuritydive · resecurity
Como recordatorio de la ventana de parcheo aún vigente, el Patch Tuesday de julio 2026 (14/jul) fue el mayor de la historia de Microsoft, con 570 vulnerabilidades corregidas y tres zero-days, dos de ellos ya explotados activamente (CVE-2026-56155 en AD FS y CVE-2026-56164 en SharePoint Server). Quien no haya parcheado debería priorizarlo. BleepingComputer · ZDI
El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable
CISA agregó a su catálogo de vulnerabilidades explotadas un fallo crítico de deserialización en SharePoint (CVSS 9.8) que permite ejecución remota de código y fue armado como zero-day antes del parche. Forma parte de un Patch Tuesday de julio histórico, con Microsoft corrigiendo cientos de CVEs y tres zero-days. The Hacker News · BleepingComputer
CISA confirmó explotación activa de CVE-2026-45659 (RCE por deserialización, CVSS 8.8) y otras fallas (CVE-2026-32201, CVE-2026-56164, CVE-2026-58644) que permiten acceso no autorizado a servidores SharePoint on-premises. La agencia urge endurecer las instalaciones y aplicar parches. The Hacker News · CISA
Microsoft corrigió 622 vulnerabilidades en julio, con 62 críticas y tres zero-days. Dos están bajo explotación activa —CVE-2026-56164 en SharePoint Server y CVE-2026-56155 en ADFS— y CISA las sumó al catálogo KEV con plazos del 17 y 28 de julio para agencias federales. CISA además alertó por explotación activa de varias fallas de SharePoint (CVE-2026-32201, CVE-2026-45659) que permiten RCE y robo de machine keys de IIS para persistencia. También se parchó CVE-2026-55040 (CVSS 9.1), un bypass de autenticación por fallas en la validación de tokens JWT. The Hacker News · BleepingComputer · Zero Day Initiative
El 17 de julio CISA agregó CVE-2026-58644 (CVSS 9.8) al catálogo KEV: una deserialización de datos no confiables en Microsoft SharePoint Server que permite ejecución remota de código sin autenticación. El plazo para agencias federales venció el 19 de julio. Se suma a los dos zero-days ya explotados del Patch Tuesday de julio: CVE-2026-56164 (SharePoint, EoP) y CVE-2026-56155 (AD FS, EoP, deadline 28 de julio). The Hacker News · BleepingComputer
Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV
Microsoft publicó el mayor Patch Tuesday de su historia (~570 CVEs según su conteo; algunos medios reportan hasta 621), con dos zero-days activamente explotados y uno divulgado públicamente. Los críticos: CVE-2026-56155 (AD FS, escalada de privilegios administrativos) y CVE-2026-56164 (SharePoint Server, elevación remota por falta de autenticación); además CVE-2026-50661 (bypass de BitLocker con acceso físico). Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de vulnerabilidades con IA. - -
La agencia pide endurecer SharePoint ante una cadena de vulnerabilidades explotadas en servidores on-prem (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 y CVE-2026-58644), que permiten acceso no autorizado. CVE-2026-45659 ya fue agregada al catálogo KEV tras explotación activa. CISA · The Hacker News
El paquete de julio corrigió un récord de 570 vulnerabilidades (roughly el triple que junio), con tres zero-days: CVE-2026-56155 (AD FS, escalada a admin), CVE-2026-56164 (SharePoint Server, escalada remota por falta de autenticación) y CVE-2026-50661 (BitLocker, bypass con acceso físico, divulgado públicamente). Dos de ellos ya estaban siendo explotados. Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de fallas con IA. BleepingComputer · CrowdStrike
El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs
CISA agregó una vulnerabilidad de alta severidad en Microsoft SharePoint Server (CVSS 8.8) a su catálogo de vulnerabilidades explotadas activamente. Se trata de una ejecución remota de código por deserialización de datos no confiables; las agencias federales debían aplicar el parche antes del 4 de julio. Explotación activa confirmada, así que la exposición es real. The Hacker News
CISA agregó al catálogo KEV esta vulnerabilidad de ejecución remota de código (CVSS 8.8) en Microsoft SharePoint Server, por deserialización de datos no confiables, tras confirmar explotación en la práctica. Las organizaciones con SharePoint on-prem deberían priorizar la mitigación. The Hacker News
El Departamento de Seguridad Nacional de EE.UU. confirmó un ciberataque que comprometió la Homeland Security Information Network (HSIN); se cree que la intrusión ocurrió entre fines de mayo y principios de junio y afectó tanto servidores de HSIN como un sistema SharePoint asociado. En paralelo, la telco japonesa KDDI reportó una brecha de correo que podría exponer datos de hasta 14,22 millones de clientes. Innovate Cybersecurity · Breachsense
CISA agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) una falla de ejecución remota de código en SharePoint Server (CVE-2026-45659, CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa. Las agencias federales de EE.UU. tenían plazo hasta el 4 de julio para parchear. The Hacker News · CISA KEV
CISA agregó a su catálogo de vulnerabilidades explotadas conocidas una RCE de SharePoint Server (CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa; las agencias federales de EE.UU. debían parchear antes del 4 de julio. Ejecución remota de código en un producto ubicuo en entornos corporativos: parchear ya. The Hacker News