Résumé
Le 17 février 2026, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Microsoft SharePoint Server, un serveur de collaboration pour entreprises.
Référencée sous CVE-2026-45659, cette vulnérabilité permet à un attaquant d’envoyer des données malveillantes sur le réseau. Il peut également exécuter du code arbitraire sur le serveur SharePoint sans avoir besoin de privilèges administrateurs.
Solutions
Il est recommandé d’appliquer les correctifs indicés par Microsoft.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 8.8
EPSS : 2.78%
Systèmes affectés
• Microsoft SharePoint Enterprise Server 2016 : versions inférieures à 16.0.5552.1002
• Microsoft SharePoint Server 2019 : versions inférieures à 16.0.10417.20128
• Microsoft SharePoint Server Subscription Edition : versions inférieures à 16.0.19725.20280
Documentation
Référence :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659
CVE Details
https://www.cvedetails.com/cve/CVE-2026-45659/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-45659
CWE
https://www.cvedetails.com/cwe-details/CWE-502