CISA añade vulnerabilidades de Microsoft Office y SharePoint al catálogo de vulnerabilidades explotadas conocidas
La **Agencia de Ciberseguridad e Infraestructura (CISA)** ha actualizado su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), añadiendo dos vulnerabilidades de **Microsoft**. Estas vulnerabilidades, que afectan a **Microsoft Office** y **SharePoint Server**, se sabe que son explotadas activamente en la naturaleza y representan un riesgo significativo.
La **Agencia de Ciberseguridad e Infraestructura (CISA)** ha añadido dos nuevas vulnerabilidades a su [Catálogo de Vulnerabilidades Explotadas Conocidas (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog), basándose en evidencia de explotación activa.
* [**CVE-2009-0238**](https://www.cve.org/CVERecord?id=CVE-2009-0238) Vulnerabilidad de Ejecución Remota de Código en **Microsoft Office**
* [**CVE-2026-32201**](https://www.cve.org/CVERecord?id=CVE-2026-32201) Vulnerabilidad de Validación Incorrecta de Entrada en **Microsoft SharePoint Server**
### Riesgo para las Empresas Federales
Estos tipos de vulnerabilidades son vectores de ataque frecuentes para actores maliciosos de ciberseguridad y representan riesgos significativos para la empresa federal.
### Directiva Operacional Vinculante 22-01
La [Directiva Operacional Vinculante (BOD) 22-01: Reducción del Riesgo Significativo de Vulnerabilidades Explotadas Conocidas](https://www.cisa.gov/binding-operational-directive-22-01) estableció el Catálogo KEV como una lista dinámica de Vulnerabilidades y Exposiciones Comunes (CVEs) conocidas que conllevan un riesgo significativo para la empresa federal. La BOD 22-01 exige a las agencias del Poder Ejecutivo Civil Federal (FCEB) que corrijan las vulnerabilidades identificadas antes de la fecha de vencimiento para proteger las redes de la FCEB contra amenazas activas. Consulte la [Hoja Informativa de la BOD 22-01](https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf) para obtener más información.
### Recomendación para Todas las Organizaciones
Aunque la BOD 22-01 solo se aplica a las agencias de la FCEB, CISA insta encarecidamente a todas las organizaciones a reducir su exposición a ciberataques priorizando la corrección oportuna de las [vulnerabilidades del Catálogo KEV](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) como parte de su práctica de gestión de vulnerabilidades. CISA continuará añadiendo vulnerabilidades al catálogo que cumplan con los [criterios especificados](https://www.cisa.gov/known-exploited-vulnerabilities).