Vulnerabilidades en productos Microsoft

 

En el marco de nuestra vigilancia constante de la ciberseguridad, hemos identificado algunas vulnerabilidades críticas que afectan a productos de Microsoft. Estas amenazas podrían permitir que un actor malicioso realice acciones no autorizadas, lo que constituye una grave preocupación para nuestras operaciones.

Productos afectados

  • Microsoft Office Excel version desconocida
  • Microsoft Edge (Chromium-based) version desconocida

Impacto

Las vulnerabilidades se han identificado como:

  • CVE-2026-62870: con una puntuación de 8.8 en CVSS v3.1. Existe una vulnerabilidad de uso después de liberar (Use after free) que podría permitir la ejecución de código a distancia sobre una red.
  • CVE-2026-66318: con una puntuación de 8.1 en CVSS v3.1. Existe un error de validación de origen (Origin validation) que podría permitir la revelación de información a distancia sobre una red.

Recomendación

  • Aplicar las actualizaciones de seguridad proporcionadas por Microsoft para los productos afectados lo antes posible. Consulte el sitio web oficial de Microsoft para obtener más información.

Referencias

  • NVD – CVE-2026-62870: URL
  • Microsoft Security Advisory – CVE-2026-62870: URL
  • NVD – CVE-2026-66318: URL
  • Microsoft Security Advisory – CVE-2026-66318: URL