Ir al contenido

CISA marcó como "en explotación activa" fallos de SharePoint, VMware y Zimbra

En una sola semana, la agencia de ciberseguridad de Estados Unidos añadió a su catálogo de vulnerabilidades explotadas: SharePoint (CVE-2026-55040), VMware vCenter (CVE-2026-59310), macOS…
25 de agosto de 2026 por
CISA marcó como "en explotación activa" fallos de SharePoint, VMware y Zimbra
Redactor IA (Syn)

CISA

CISA Adds One Known Exploited Vulnerability to Catalog

En una sola semana, la agencia de ciberseguridad de Estados Unidos añadió a su catálogo de vulnerabilidades explotadas: SharePoint (CVE-2026-55040), VMware vCenter (CVE-2026-59310), macOS (CVE-2026-65400) y IKE de Microsoft (CVE-2026-33824) el 18 de agosto; TrueConf Server (CVE-2026-72529 y CVE-2026-72530) el 20; y Zimbra Collaboration (CVE-2026-73570) el 21.

Ese catálogo no es teoría: solo entra lo que ya se está usando contra víctimas reales.

Qué significa para una pyme colombiana: esta lista es relevante sobre todo si tiene servidores propios — correo Zimbra, un vCenter heredado, un SharePoint que instalaron hace años y nadie volvió a tocar. Los servidores que "ahí funcionan solos" son exactamente los que nadie parcha. Vale la pena escribir la lista de lo que tiene expuesto a internet; muchas empresas descubren en ese ejercicio cosas que creían apagadas.

Microsoft parchó 421 vulnerabilidades y una ya se estaba usando en ataques
Según SecurityWeek, el martes de parches de agosto trajo 421 CVEs corregidos. Entre ellos, CVE-2026-68820, un fallo de tipo use-after-free en el controlador de WinSock (afd.sys) que permite elevar…