
En el marco de nuestra vigilancia constante de la ciberseguridad, hemos identificado algunas vulnerabilidades críticas que afectan a productos de Microsoft. Estas amenazas podrían permitir que un actor malicioso realice acciones no autorizadas, lo que constituye una grave preocupación para nuestras operaciones.
Productos afectados
- Microsoft Office Excel version desconocida
- Microsoft Edge (Chromium-based) version desconocida
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2026-62870: con una puntuación de 8.8 en CVSS v3.1. Existe una vulnerabilidad de uso después de liberar (Use after free) que podría permitir la ejecución de código a distancia sobre una red.
- CVE-2026-66318: con una puntuación de 8.1 en CVSS v3.1. Existe un error de validación de origen (Origin validation) que podría permitir la revelación de información a distancia sobre una red.
Recomendación
- Aplicar las actualizaciones de seguridad proporcionadas por Microsoft para los productos afectados lo antes posible. Consulte el sitio web oficial de Microsoft para obtener más información.
Referencias