Résumé
Le 14 juillet 2026, Microsoft a averti d’une faille de sécurité critique dans Microsoft SharePoint Server, un logiciel utilisé par les entreprises pour partager des documents et collaborer en ligne.
Référencée sous CVE-2026-58644, cette vulnérabilité permet à un attaquant sans avoir besoin de mot de passe d’exécuter du code n’importe comment sur le serveur, simplement en envoyant une requête via le réseau.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par Microsoft.
La faille est activement exploitée : Oui .
Details techniques
Score CVSS : 9.8
EPSS : 1.47%
Systèmes affectés
• Microsoft SharePoint Enterprise Server 2016 : versions inférieures à 16.0.5556.1005
• Microsoft SharePoint Server 2019 : versions inférieures à 16.0.10417.20153
• Microsoft SharePoint Server Subscription Edition : versions inférieures à 16.0.19725.20384
Documentation
Référence :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-58644
CVE Details
https://www.cvedetails.com/cve/CVE-2026-58644/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-58644
CWE
https://www.cvedetails.com/cwe-details/CWE-502