CISA alerta sobre explotación activa de fallas en SharePoint, WSO2 y Adobe Commerce
Qué pasó
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) emitió una alerta confirmando que atacantes están explotando activamente una vulnerabilidad crítica de bypass de autenticación identificada como CVE-2026-5430, que afecta a múltiples productos de la empresa de software empresarial WSO2.
Según el aviso, esta falla se suma a otras vulnerabilidades detectadas en productos de SharePoint y Adobe Commerce que también fueron incorporadas al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA, lo que obliga a las agencias federales estadounidenses a aplicar parches en plazos definidos, aunque la recomendación se extiende a cualquier organización que utilice estos productos.
CISA no detalló públicamente en este aviso el alcance completo de los ataques ni los actores responsables, pero la inclusión en el catálogo KEV confirma que existe explotación activa y no se trata de una vulnerabilidad teórica.
Qué significa para empresas en LatAm
WSO2, SharePoint y Adobe Commerce son plataformas ampliamente utilizadas por empresas en América Latina para gestión de identidad, colaboración corporativa y comercio electrónico, respectivamente. Un bypass de autenticación exitoso podría permitir a atacantes obtener acceso no autorizado a sistemas críticos sin necesidad de credenciales válidas, exponiendo datos sensibles de clientes y operaciones internas.
Given que muchas organizaciones de la región no cuentan con procesos de parcheo tan ágiles como los exigidos a agencias federales de EE.UU., el riesgo de quedar expuestas por semanas o meses es considerable, especialmente para comercios electrónicos que dependen de Adobe Commerce.
Qué hacer ahora
- Identificar si la organización utiliza WSO2, SharePoint o Adobe Commerce en sus versiones afectadas.
- Aplicar de inmediato los parches de seguridad publicados por los fabricantes para CVE-2026-5430 y las demás fallas listadas.
- Revisar logs de autenticación en busca de accesos anómalos o intentos de bypass en las últimas semanas.
- Restringir el acceso administrativo a estas plataformas mediante segmentación de red y controles adicionales de MFA.
- Suscribirse a las alertas del catálogo KEV de CISA para monitorear nuevas vulnerabilidades explotadas activamente que afecten a la pila tecnológica propia.
Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber