Bulletin d'alerte

Vulnérabilité dans Microsoft SharePoint Server

juillet 2026

Résumé

Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Microsoft SharePoint Server, un serveur de collaboration pour entreprises.

Référencée sous CVE-2026-45659, cette vulnérabilité permet à un attaquant d’envoyer des données malveillantes sur le réseau. Il peut également exécuter du code arbitraire sur le serveur SharePoint sans avoir besoin de privilèges administrateurs.

Solutions

Il est recommandé d’appliquer les correctifs indicés par Microsoft.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 8.8

EPSS : 2.78%

 

Systèmes affectés

• Microsoft SharePoint Enterprise Server 2016 : versions inférieures à 16.0.5552.1002
• Microsoft SharePoint Server 2019 : versions inférieures à 16.0.10417.20128
• Microsoft SharePoint Server Subscription Edition : versions inférieures à 16.0.19725.20280

Documentation

Référence :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659

CVE Details
https://www.cvedetails.com/cve/CVE-2026-45659/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-45659

CWE
https://www.cvedetails.com/cwe-details/CWE-502

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.