Microsoft SharePoint Code Injection Vulnerability
Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.
- Microsoft SharePoint
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.
Vecteur d'attaque
Exploitation distante via authentification pour injection de code.
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Microsoft SharePoint | voir l'avis de l'éditeur | voir l'avis de l'éditeur |
Non affecté : voir l'avis de l'éditeur
Statut du correctif : Mitigations recommandées selon le fournisseur; patchs disponibles.
La vulnérabilité
CVE-2026-65660 : Injection de code
SharePoint · Élevée · exploitation observée
SharePoint contient une vulnérabilité d'injection de code permettant l'exécution de code sur le réseau.
Impact : Exécution de code à distance sur l'infrastructure SharePoint.
Recommandations
- Mettre à jour SharePoint vers la version corrigée.
- Valider les accès et surveiller les activités suspectes sur les endpoints web SharePoint.
Ce qu'il faut retenir
Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.
Analyse issue du bulletin de veille Kreomnis du 26 septembre 2026 (fenêtre : 25 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie