Bulletin d'alerte

Vulnérabilité dans Microsoft SharePoint

juillet 2026

Résumé

Le 14 juillet 2026, Microsoft a averti d’une faille de sécurité critique dans Microsoft SharePoint Server, un logiciel utilisé par les entreprises pour partager des documents et collaborer en ligne.

Référencée sous CVE-2026-58644, cette vulnérabilité permet à un attaquant sans avoir besoin de mot de passe d’exécuter du code n’importe comment sur le serveur, simplement en envoyant une requête via le réseau.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par Microsoft.

La faille est activement exploitée : Oui .

 

Details techniques

Score CVSS : 9.8

EPSS : 1.47%

 

Systèmes affectés

• Microsoft SharePoint Enterprise Server 2016 : versions inférieures à 16.0.5556.1005
• Microsoft SharePoint Server 2019 : versions inférieures à 16.0.10417.20153
• Microsoft SharePoint Server Subscription Edition : versions inférieures à 16.0.19725.20384

 

Documentation

Référence :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-58644

CVE Details
https://www.cvedetails.com/cve/CVE-2026-58644/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-58644

CWE
https://www.cvedetails.com/cwe-details/CWE-502

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.