[Verse 1] SharePoint de Microsoft, la plataforma Guarda datos serializados en su norma Pero hay un defecto en cómo los lee Confía en datos falsos, eso no se ve Un atacante manda paquetes diseñados El sistema los interpreta, ejecuta sin grados Sin autorización, código corre en red Como un inquilino falso que entra al cuartel CVE-dos-cero-dos-seis guión cinco-ocho-seis-cuatro-cuatro Deserialización sin filtro, ese es el asunto raro Microsoft SharePoint abre la puerta trasera Y el intruso ejecuta lo que él quiera [Chorus] Vulnerabilidades críticas en julio Sistemas sin parche, el riesgo es profundo FortiSandbox, SharePoint, vectores sin control El atacante anónimo ya tomó el rol Deserialización, inyección de comando El código ajeno en tu núcleo instalando Actualiza rápido, cierra el acceso Antes de que el daño se vuelva proceso [Verse 2] Fortinet FortiSandbox, la caja de arena Diseñada para aislar malware que envenena Pero en sus propias venas hay una fractura Inyección de comandos en su arquitectura Un atacante sin cuenta, sin credencial Manda peticiones HTTP con intención letal El sistema interpreta comandos del exterior Y ejecuta órdenes de un actor invasor CVE-dos-cero-dos-seis guión veinticinco-cero-ocho-nueve La caja que protege se convierte en quien mueve FortiSandbox Cloud y también PaaS afectados Tres versiones del producto comprometidas, alertados [Chorus] Vulnerabilidades críticas en julio Sistemas sin parche, el riesgo es profundo FortiSandbox, SharePoint, vectores sin control El atacante anónimo ya tomó el rol Deserialización, inyección de comando El código ajeno en tu núcleo instalando Actualiza rápido, cierra el acceso Antes de que el daño se vuelva proceso [Bridge] Y el tercero completa el trío oscuro CVE-dos-cero-dos-seis guión tres-nueve-ocho-cero-ocho Otro FortiSandbox, misma herida en el muro Peticiones HTTP crafteadas con código impuro Sin autenticación, sin ningún candado El atacante ejecuta comandos no autorizados Tres CVEs distintos, un patrón que persiste Confiar en datos externos es lo que existe [Chorus] Vulnerabilidades críticas en julio Sistemas sin parche, el riesgo es profundo FortiSandbox, SharePoint, vectores sin control El atacante anónimo ya tomó el rol Deserialización, inyección de comando El código ajeno en tu núcleo instalando Actualiza rápido, cierra el acceso Antes de que el daño se vuelva proceso [Outro] Microsoft parchea, Fortinet también Veintiuno de julio, memoriza bien Tres vectores críticos, tres puertas selladas Valida tus datos, mantén tus defensas blindadas
← Noticias de América Latina — 21 de julio de 2026 | Vulnerabilidades críticas (2 of 3) — 21 de julio de 2026 →