SharePoint Server bajo explotación activa: CVE-2026-65660 permite ejecutar código en servidores locales
CISA ha confirmado la explotación activa de CVE-2026-65660, una vulnerabilidad de inyección de código en SharePoint Server local publicada por Microsoft en agosto. Afecta a SharePoint 2016, 2019 y Subscription Edition, y las dos primeras ya están fuera de soporte.

Resumen de la noticia
El 25 de septiembre de 2026, CISA incorporó a su catálogo de vulnerabilidades explotadas CVE-2026-65660, un fallo de inyección de código (CWE-94) en Microsoft SharePoint Server con una puntuación CVSS de 8,8. Un día antes, el Centro Canadiense de Ciberseguridad había emitido su propia alerta. La vulnerabilidad se publicó en agosto; lo nuevo es la confirmación de que ya se usa en ataques reales.
En su escenario directo, el atacante necesita una cuenta con permisos bajos. Sin embargo, la alerta canadiense advierte de que puede encadenarse con otras vulnerabilidades de SharePoint para lograr ejecución remota de código sin autenticación en servidores configurados con acceso anónimo.
Las versiones corregidas mínimas indicadas son 16.0.5565.1001 para SharePoint Enterprise Server 2016, 16.0.10417.20198 para SharePoint Server 2019 y 16.0.19725.20522 para Subscription Edition. Según el aviso canadiense, SharePoint 2016 y 2019 llegaron al fin de su vida útil el 15 de julio de 2026: actualizar es urgente, pero la respuesta de fondo es migrar a una edición con soporte.
SharePoint suele concentrar documentación interna, proyectos y procedimientos, y está conectado con identidades y bases de datos. Por eso, un servidor comprometido no es un problema aislado: puede ser la vía para robar información o moverse lateralmente por la red.
Fuente: CiberPlaneta — 25 de septiembre de 2026
Preguntas frecuentes
- ¿Afecta a SharePoint Online de Microsoft 365?
- Las alertas publicadas se refieren a SharePoint Server instalado en local (2016, 2019 y Subscription Edition). SharePoint Online lo mantiene Microsoft.
- ¿Sigue siendo seguro usar SharePoint 2016 o 2019 tras el parche?
- El parche corrige esta vulnerabilidad, pero ambas versiones están fuera de soporte desde julio de 2026 y no recibirán correcciones futuras de forma ordinaria. Conviene planificar su migración.
Conceptos mencionados en este artículo: Ciberseguridad · Vulnerabilidad
Si tu empresa mantiene SharePoint en sus propios servidores, revisa hoy su versión y su exposición. En Seintec actualizamos, aseguramos y migramos entornos SharePoint a plataformas con soporte. Habla con nuestro equipo.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.