Aller au contenu
Kreomnis.Vigie
CVE-2026-65660Élevée KEV

Microsoft SharePoint Code Injection Vulnerability

Publiée le 26/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 26/09/2026 · fenêtre 25 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.

Mitigations recommandées selon le fournisseur; patchs disponibles.
CVSS
-
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Microsoft SharePoint
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 25/09/2026 · échéance de remédiation fédérale : 28/09/2026

Le contexte

SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.

Vecteur d'attaque

Exploitation distante via authentification pour injection de code.

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Microsoft SharePoint | voir l'avis de l'éditeur | voir l'avis de l'éditeur |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Mitigations recommandées selon le fournisseur; patchs disponibles.

La vulnérabilité

CVE-2026-65660 : Injection de code

SharePoint · Élevée · exploitation observée

SharePoint contient une vulnérabilité d'injection de code permettant l'exécution de code sur le réseau.

Impact : Exécution de code à distance sur l'infrastructure SharePoint.

Recommandations

  • Mettre à jour SharePoint vers la version corrigée.
  • Valider les accès et surveiller les activités suspectes sur les endpoints web SharePoint.

Ce qu'il faut retenir

Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.

Analyse issue du bulletin de veille Kreomnis du 26 septembre 2026 (fenêtre : 25 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#microsoft#injection-de-code#exploitee#kev