CISA confirmó que grupos de ransomware están explotando activamente una vulnerabilidad de ejecución remota de código de alto riesgo en Microsoft SharePoint, conocida como CVE-2026-45659.

Esta vulnerabilidad surge de una debilidad en la serialización de datos no confiables y permite que atacantes con bajos privilegios ejecuten código arbitrario en servidores SharePoint sin parches.

CISA agregó esta vulnerabilidad al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a su explotación activa desde principios de julio y ordenó a las agencias de la Rama Ejecutiva Civil Federal (FCEB) asegurar sus servidores en un plazo de tres días.