SharePoint Server sota explotació activa: CVE-2026-65660 permet executar codi en servidors locals
CISA ha confirmat l'explotació activa de CVE-2026-65660, una vulnerabilitat d'injecció de codi a SharePoint Server local publicada per Microsoft a l'agost. Afecta SharePoint 2016, 2019 i Subscription Edition, i les dues primeres ja es troben fora de suport.

Resum de la notícia
El 25 de setembre de 2026, CISA va incorporar al seu catàleg de vulnerabilitats explotades CVE-2026-65660, un error d'injecció de codi (CWE-94) a Microsoft SharePoint Server amb una puntuació CVSS de 8,8. Un dia abans, el Centre Canadenc de Ciberseguretat havia emès la seva pròpia alerta. La vulnerabilitat es va publicar a l'agost; la novetat és la confirmació que ja s'utilitza en atacs reals.
En el seu escenari directe, l'atacant necessita un compte amb permisos baixos. Tot i això, l'alerta canadenca adverteix que es pot encadenar amb altres vulnerabilitats de SharePoint per aconseguir l'execució remota de codi sense autenticació en servidors configurats amb accés anònim.
Les versions corregides mínimes indicades són 16.0.5565.1001 per a SharePoint Enterprise Server 2016, 16.0.10417.20198 per a SharePoint Server 2019 i 16.0.19725.20522 per a Subscription Edition. Segons l'avís canadenc, SharePoint 2016 i 2019 van arribar al final de la seva vida útil el 15 de juliol de 2026: actualitzar és urgent, però la resposta de fons és migrar a una edició amb suport.
SharePoint sol concentrar documentació interna, projectes i procediments, i està connectat amb identitats i bases de dades. Per això, un servidor compromès no és un problema aïllat: pot ser la via per robar informació o moure's lateralment per la xarxa.
Font: CiberPlaneta — 25 de setembre del 2026
Preguntes freqüents
- Afecta SharePoint Online de Microsoft 365?
- Les alertes publicades es refereixen a SharePoint Server instal·lat en local (2016, 2019 i Subscription Edition). SharePoint Online el manté Microsoft.
- Continua sent segur utilitzar SharePoint 2016 o 2019 després del pegat?
- El pegat corregeix aquesta vulnerabilitat, però ambdues versions estan fora de suport des del juliol de 2026 i no rebran correccions futures de forma ordinària. Convé planificar la seva migració.
Conceptes esmentats en aquest article: Ciberseguretat · Vulnerabilitat
Si la vostra empresa manté SharePoint en els seus propis servidors, reviseu-ne avui la versió i l'exposició. A Seintec actualitzem, assegurem i migrem entorns SharePoint a plataformes amb suport. Parleu amb el nostre equip.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.