VENCERT-2026-062
CVE-2026-63520
Activa
Alerta de Seguridad: Fallo de Ejecución de Código en Servidores Institucionales Microsoft SharePoint
El CVE-2026-63520 es una vulnerabilidad de Ejecución Remota de Código (RCE) en Microsoft SharePoint Server generada por una desserialización no segura/instanciación de tipos .NET en la característica Business Connectivity Services (BCS). Permite a un atacante autenticado (incluso con un rol de usuario estándar) ejecutar comandos arbitrarios en el servidor web underlying con los privilegios del servicio de SharePoint.
Sistemas afectados: Microsoft SharePoint Server 2016 Microsoft SharePoint Server 2019 Microsoft SharePoint Server Subscription Edition