CISA Agrega Vulnerabilidad XSS de Microsoft Exchange al Catálogo de Vulnerabilidades Explotadas Conocidas
La **Agencia de Ciberseguridad e Infraestructura (CISA)** ha agregado una nueva vulnerabilidad, **CVE-2026-42897**, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad afecta a **Microsoft Exchange Server** y es una falla de Cross-Site Scripting (XSS), explotada frecuentemente por actores maliciosos.
La **Agencia de Ciberseguridad e Infraestructura (CISA)** ha agregado una nueva vulnerabilidad a su [Catálogo de Vulnerabilidades Explotadas Conocidas (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog), basándose en evidencia de explotación activa.
### CVE-2026-42897: XSS en Microsoft Exchange Server
* [CVE-2026-42897](https://www.cve.org/CVERecord?id=CVE-2026-42897) Vulnerabilidad de Cross-Site Scripting en **Microsoft Exchange Server**
Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos maliciosos y representa riesgos significativos.
### BOD 22-01 y Remediación
La [Directiva Operacional Vinculante (BOD) 22-01: Reducción del Riesgo Significativo de Vulnerabilidades Explotadas Conocidas](https://www.cisa.gov/binding-operational-directive-22-01) estableció el Catálogo KEV como una lista dinámica de Vulnerabilidades y Exposiciones Comunes (CVEs) conocidas que conllevan un riesgo significativo. La BOD 22-01 exige a las agencias del Poder Ejecutivo Federal Civil (FCEB) que remedien las vulnerabilidades identificadas antes de la fecha de vencimiento para proteger las redes de la FCEB contra amenazas activas. Consulte la [Hoja Informativa de la BOD 22-01](https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf) para obtener más información.
### Recomendación para Todas las Organizaciones
Aunque la BOD 22-01 solo se aplica a las agencias de la FCEB, CISA insta encarecidamente a todas las organizaciones a reducir su exposición a ciberataques priorizando la remediación oportuna de las [vulnerabilidades del Catálogo KEV](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) como parte de su práctica de gestión de vulnerabilidades. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los [criterios especificados](https://www.cisa.gov/known-exploited-vulnerabilities).