Résumé
Le 14 juillet 2026, Microsoft a signalé une faille de sécurité critique dans Microsoft SharePoint Server, un outil utilisé par les entreprises pour partager des documents et collaborer en ligne.
Référencée sous CVE-2026-56164, cette vulnérabilité permet à un attaquant non autorisé de se connecter à votre réseau et de augmenter ses privilèges (c’est-à-dire de devenir plus puissant, comme un administrateur) sans avoir besoin de votre mot de passe.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par Microsoft.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 5.3
EPSS : N/A
Systèmes affectés
Microsoft SharePoint Enterprise Server 2016 < 16.0.5561.1001
Microsoft SharePoint Server 2019 < 16.0.10417.20175
Microsoft SharePoint Server Subscription Edition < 16.0.19725.20434
Documentation
Référence :
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56164
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-56164
CVE Details
https://www.cvedetails.com/cve/CVE-2026-56164/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-56164
CWE
https://www.cvedetails.com/cwe-details/CWE-306