La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha añadido recientemente dos vulnerabilidades de seguridad que afectan a Microsoft SharePoint y MikroTik RouterOS a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), citando evidencia de explotación activa.
La primera vulnerabilidad, CVE-2026-65660, fue originalmente descrita por Microsoft como una vulnerabilidad de suplantación que afecta al servidor SharePoint. Sin embargo, la compañía ha actualizado su aviso para indicar que podría ser utilizada para obtener ejecución remota de código. Microsoft ha confirmado que, hasta el 25 de septiembre de 2026, tenía evidencia confiable de ataques observados relacionados con esta vulnerabilidad.
La segunda vulnerabilidad añadida al catálogo KEV es la CVE-2026-67279, que se ha encadenado con CVE-2026-86060, una falla de inyección de argumentos en el proceso de inicio de sesión de RouterOS, formando parte de un exploit denominado MikroTrick. Este encadenamiento ha sido utilizado para obtener control administrativo total de routers expuestos a Internet sin necesidad de contraseña, según CERT Polska.
Qué significa para su organización
Las organizaciones que utilizan Microsoft SharePoint y MikroTik RouterOS deben revisar sus sistemas para identificar cualquier instancia de las vulnerabilidades CVE-2026-65660 y CVE-2026-67279. Es crucial aplicar las actualizaciones de seguridad recomendadas por los fabricantes antes de la fecha límite del 28 de septiembre de 2026, especialmente para las agencias del gobierno federal de EE. UU. que están obligadas a hacerlo.
Además, se recomienda a las empresas que monitoricen sus redes en busca de actividades sospechosas y que evalúen el acceso a sus sistemas críticos, ya que los atacantes podrían estar utilizando estas vulnerabilidades para comprometer identidades y escalar accesos dentro de la organización.










