Bulletin d'alerte

Vulnérabilité dans Microsoft SharePoint Server

juillet 2026

Résumé

Le 14 juillet 2026, Microsoft a signalé une faille de sécurité critique dans Microsoft SharePoint Server, un outil utilisé par les entreprises pour partager des documents et collaborer en ligne.

Référencée sous CVE-2026-56164, cette vulnérabilité permet à un attaquant non autorisé de se connecter à votre réseau et de augmenter ses privilèges (c’est-à-dire de devenir plus puissant, comme un administrateur) sans avoir besoin de votre mot de passe.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par Microsoft.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 5.3

EPSS : N/A

 

Systèmes affectés

Microsoft SharePoint Enterprise Server 2016 < 16.0.5561.1001
Microsoft SharePoint Server 2019 < 16.0.10417.20175
Microsoft SharePoint Server Subscription Edition < 16.0.19725.20434

 

Documentation

Référence :
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56164

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-56164

CVE Details
https://www.cvedetails.com/cve/CVE-2026-56164/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-56164

CWE
https://www.cvedetails.com/cwe-details/CWE-306

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.