1. CVE-2026-56155 — AD FS, escalación de privilegios (explotación activa)

Compromete el componente que sostiene la confianza entre el directorio local (Active Directory) y Azure AD. Habilita ataques tipo Golden SAML: falsificación de tokens de autenticación para acceder a servicios federados sin necesidad de credenciales válidas.

Prioridad

Si tu organización tiene AD FS desplegado, este parche va primero. Hoy, no esta semana.

2. CVE-2026-56164 — SharePoint Server, escalación de privilegios (explotación activa)

Encadenada con la vulnerabilidad crítica de ejecución remota de código CVE-2026-58644, permite pasar de un acceso autenticado básico a control administrativo completo del servidor SharePoint on-premise. Es la ruta clásica hacia exfiltración masiva de datos y despliegue posterior de ransomware.

3. El resto del boletín

Decenas de vulnerabilidades críticas adicionales de ejecución remota de código (RCE). Una RCE en un componente expuesto a internet es el vector más peligroso porque no requiere ninguna interacción del usuario para ser explotada.

Acción concreta para esta semana

Un boletín de este tamaño no se parcha completo de inmediato — se prioriza por exposición real y por explotación activa confirmada, no por el score de CVSS aislado.

¿Tienes visibilidad de qué CVEs críticos afectan tu infraestructura hoy?

Nuestro servicio de Threat Intelligence prioriza por explotación real (KEV/EPSS), no solo por CVSS aislado.

Solicitar Propuesta