← volver
CVE-2026-32201

Microsoft SharePoint Server Spoofing Vulnerability

CVSS 6.5 MEDIUMEPSS 24.2%● KEVCWE-20
En resumen

Microsoft SharePoint Server no valida adecuadamente las entradas del usuario, permitiendo que atacantes suplanten la identidad de usuarios legítimos o contenido confiable en la red. Esto puede engañar a los usuarios para que confíen en mensajes o acciones maliciosas que parecen provenir de fuentes legítimas.

Detalle técnico

La falla de validación impropia de entrada (CWE-20) en SharePoint Server habilita ataques de suplantación basados en red, donde un atacante puede falsificar o manipular datos de entrada para impersonar otro usuario u origen. La explotación requiere acceso de red a la instancia de SharePoint; el atacante elude controles de autenticación/autorización que dependen de la validación de entrada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →