[Verse 1] Microsoft SharePoint guarda datos de tu empresa Pero hay una grieta oculta que nadie confiesa Cuando un atacante manda datos que el sistema no conoce SharePoint los deserializa y el código se expone Sin autenticación, sin permiso, sin llave Ejecuta comandos desde lejos, nadie sabe CVE dos mil veintiséis, cincuenta y ocho, seiscientos cuarenta y cuatro Un deserializador traicionero, un portal desgarrado [Chorus] Datos no confiables cruzando la frontera SharePoint los acepta, el atacante prospera Inyección de comandos en la nube enrarecida Fortinet FortiSandbox con la puerta entreabierta Veintitrés de julio, vulnerabilidades vivas Entiende cada falla antes de que te derriba [Verse 2] FortiSandbox analiza malware en cuarentena Pero dos CVEs perforan su condena El primero, veinticinco mil ochenta y nueve en el registro Peticiones especialmente armadas, un ataque orquestado y siniestro Sin credenciales, sin usuario, invisible al sistema El atacante inyecta órdenes al sistema operativo, esquema El segundo, treinta y nueve mil ochocientos ocho en la lista Solicitudes HTTP crafteadas, el servidor en la conquista Dos fallas gemelas en el mismo producto FortiSandbox comprometido, el análisis corrupto [Chorus] Datos no confiables cruzando la frontera SharePoint los acepta, el atacante prospera Inyección de comandos en la nube enrarecida Fortinet FortiSandbox con la puerta entreabierta Veintitrés de julio, vulnerabilidades vivas Entiende cada falla antes de que te derriba [Bridge] Y luego HCL DFXAnalytics en la escena Puntuación cinco punto cinco, amenaza mediana Un atacante remoto intercepta la respuesta Del servidor al cliente, la manipula, la compuesta Antes de que llegue al navegador que espera Altera el contenido, toma la cuenta entera Manipulación de respuesta, toma de control Un hombre en el medio que roba el rol [Verse 3] Tres productos distintos, cuatro heridas abiertas SharePoint deserializa con sus puertas inciertas FortiSandbox inyectado dos veces consecutivas HCL DFXAnalytics con respuestas furtivas Cada CVE es una historia con nombre y apellido Un sistema que confía cuando no debería haberlo hecho Parchea rápido, monitorea, no esperes mañana La red no perdona al que duerme en la semana [Chorus] Datos no confiables cruzando la frontera SharePoint los acepta, el atacante prospera Inyección de comandos en la nube enrarecida Fortinet FortiSandbox con la puerta entreabierta Veintitrés de julio, vulnerabilidades vivas Entiende cada falla antes de que te derriba [Outro] Veintitrés de julio, el saxofón declina Cuatro vulnerabilidades críticas en la neblina Microsoft, Fortinet, HCL en el tablero Deserialización, inyección, respuesta al acecho severo Aplica los parches, cierra cada grieta La seguridad no es opcional, es tu meta concreta
← Vulnerabilidades críticas (2 of 3) — 23 de julio de 2026 | Ciberseguridad — 23 de julio de 2026 →