Salteu al contingut principal

SharePoint Server sota explotació activa: CVE-2026-65660 permet executar codi en servidors locals

CISA ha confirmat l'explotació activa de CVE-2026-65660, una vulnerabilitat d'injecció de codi a SharePoint Server local publicada per Microsoft a l'agost. Afecta SharePoint 2016, 2019 i Subscription Edition, i les dues primeres ja es troben fora de suport.

CiberseguretatEquip Seintec3 min de lectura
SharePoint Server sota explotació activa: CVE-2026-65660 permet executar codi en servidors locals

Resum de la notícia

El 25 de setembre de 2026, CISA va incorporar al seu catàleg de vulnerabilitats explotades CVE-2026-65660, un error d'injecció de codi (CWE-94) a Microsoft SharePoint Server amb una puntuació CVSS de 8,8. Un dia abans, el Centre Canadenc de Ciberseguretat havia emès la seva pròpia alerta. La vulnerabilitat es va publicar a l'agost; la novetat és la confirmació que ja s'utilitza en atacs reals.

En el seu escenari directe, l'atacant necessita un compte amb permisos baixos. Tot i això, l'alerta canadenca adverteix que es pot encadenar amb altres vulnerabilitats de SharePoint per aconseguir l'execució remota de codi sense autenticació en servidors configurats amb accés anònim.

Les versions corregides mínimes indicades són 16.0.5565.1001 per a SharePoint Enterprise Server 2016, 16.0.10417.20198 per a SharePoint Server 2019 i 16.0.19725.20522 per a Subscription Edition. Segons l'avís canadenc, SharePoint 2016 i 2019 van arribar al final de la seva vida útil el 15 de juliol de 2026: actualitzar és urgent, però la resposta de fons és migrar a una edició amb suport.

SharePoint sol concentrar documentació interna, projectes i procediments, i està connectat amb identitats i bases de dades. Per això, un servidor compromès no és un problema aïllat: pot ser la via per robar informació o moure's lateralment per la xarxa.

Font: CiberPlaneta — 25 de setembre del 2026

Preguntes freqüents

Afecta SharePoint Online de Microsoft 365?
Les alertes publicades es refereixen a SharePoint Server instal·lat en local (2016, 2019 i Subscription Edition). SharePoint Online el manté Microsoft.
Continua sent segur utilitzar SharePoint 2016 o 2019 després del pegat?
El pegat corregeix aquesta vulnerabilitat, però ambdues versions estan fora de suport des del juliol de 2026 i no rebran correccions futures de forma ordinària. Convé planificar la seva migració.

Conceptes esmentats en aquest article: Ciberseguretat · Vulnerabilitat

Si la vostra empresa manté SharePoint en els seus propis servidors, reviseu-ne avui la versió i l'exposició. A Seintec actualitzem, assegurem i migrem entorns SharePoint a plataformes amb suport. Parleu amb el nostre equip.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.