SharePoint y Zimbra, bajo asedio

¿Tu empresa usa SharePoint o Zimbra para trabajar en equipo cada día?
Dos vulnerabilidades críticas están siendo explotadas activamente ahora mismo.
No hablamos de fallos teóricos ni de laboratorio: Check Point ha emitido protecciones específicas esta semana porque los intentos de explotación ya son reales y están en curso.
Cuando una firma de ciberseguridad publica protecciones activas para un CVE concreto, significa que alguien, en algún lugar, ya está intentando cruzar esa puerta.

El primero es un fallo de ejecución remota de código.
El CVE-2026-50522 afecta a Microsoft SharePoint y permite ejecutar código arbitrario en el servidor sin necesitar credenciales válidas. Cualquier atacante desde cualquier punto del planeta puede tomar el control de tu entorno de colaboración corporativa, leer documentos internos, moverse por la red o instalar un payload adicional. SharePoint no es opcional para muchas empresas: es el núcleo documental de su operación diaria.
El segundo fallo convierte tu navegador en el arma.
El CVE-2025-66376 golpea a Zimbra Collaboration Suite mediante un ataque de cross-site scripting. Aquí el vector cambia: no se ataca el servidor directamente, sino al usuario que abre su correo en el navegador. Un email malicioso cuidadosamente construido puede inyectar código en la sesión activa, robar credenciales, secuestrar la sesión o redirigir al usuario hacia páginas de phishing sin que note nada raro.
Dos productos distintos, dos vectores distintos, una misma urgencia de parchear.

El riesgo no espera a que tú reacciones.
Lo que hace especialmente peligrosa esta semana es la combinación: un fallo en la capa de servidor y otro en la capa de usuario, cubriendo casi todos los ángulos de entrada. Si tu organización usa alguna de estas plataformas sin parchear, está expuesta ahora mismo.
Zimbra y SharePoint no son herramientas de nicho.
SharePoint mueve la documentación interna de empresas de todos los tamaños, desde pymes hasta grandes corporaciones. Zimbra es una alternativa de correo y colaboración muy extendida en administraciones públicas, universidades y empresas que prefieren soluciones autoalojadas. Atacar estas plataformas es una estrategia deliberada para maximizar el impacto, porque una sola brecha puede abrir el acceso a toda la red corporativa.

Un servidor sin parchear es una invitación abierta al atacante.
La explotación activa detectada esta semana indica que los atacantes ya tienen exploit funcional para ambos CVEs. Cada hora sin parchear es una hora en la que tu infraestructura puede ser el siguiente objetivo de un escaneo masivo.
La velocidad de respuesta marca la diferencia.
Históricamente, los atacantes escalan sus campañas en cuestión de días una vez que un exploit se confirma funcional en entornos reales. El patrón es conocido: primero ataques selectivos, luego oleadas automatizadas que barren internet buscando versiones vulnerables. Si tu equipo de IT no ha recibido aún la alerta, este es el momento de trasladarla.
Parchea hoy, no la próxima semana.
La pregunta no es si estos fallos te afectan, sino si ya has tomado medidas antes de que alguien decida comprobarlo por ti.
Qué hacer ahora
- ✓Aplica el parche de SharePoint para el CVE-2026-50522 de inmediato.
- ✓Actualiza Zimbra Collaboration Suite para corregir el fallo de cross-site scripting.
- ✓Revisa los logs de acceso en busca de actividad anómala.
¿Sabes exactamente qué versión de SharePoint o Zimbra está corriendo en tu organización ahora mismo?
La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.
Artículos relacionados
Nacata Security, contáctanos cuando quieras
Somos Nacata Security, conócenos
web: nacata.io
email: info@nacata.io
Teléfono: 919930793
LinkedIn: Nacata Security
Riesgos y ataques que están ocurriendo justo ahora: vulnerabilidades siendo explotadas activamente, alertas oficiales de organismos de ciberseguridad, campañas de phishing o malware en marcha.
Información pensada para actuar y protegerte antes de que el problema te llegue a afectar.
RATING
8.8
¿Quiénes somos?
En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.
Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.
Estamos encantados de contactar contigo para lo que quieras.




