# CVE-2026-65660 : Microsoft SharePoint Code Injection Vulnerability

> SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-65660-microsoft
- Sévérité : Élevée
- CISA KEV (exploitation observée) : oui · ajoutée le 25 septembre 2026, échéance 28 septembre 2026
- Éditeur : Microsoft
- Produits : Microsoft SharePoint
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 26 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 26 septembre 2026 (25 septembre 2026)
- Mots clés : microsoft, injection-de-code, exploitee, kev

## Action recommandée

Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.

## Le contexte

SharePoint contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant autorisé d'exécuter du code via le réseau.

## Vecteur d'attaque

Exploitation distante via authentification pour injection de code.

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Microsoft SharePoint | voir l'avis de l'éditeur | voir l'avis de l'éditeur |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Mitigations recommandées selon le fournisseur; patchs disponibles.

## La vulnérabilité

### CVE-2026-65660 : Injection de code

SharePoint · Élevée · exploitation observée

SharePoint contient une vulnérabilité d'injection de code permettant l'exécution de code sur le réseau.

Impact : Exécution de code à distance sur l'infrastructure SharePoint.

## Recommandations

- Mettre à jour SharePoint vers la version corrigée.
- Valider les accès et surveiller les activités suspectes sur les endpoints web SharePoint.

## Ce qu'il faut retenir

Appliquez immédiatement les mises à jour de sécurité de Microsoft et suivez les pratiques recommandées pour l'injection de code.

Analyse issue du bulletin de veille Kreomnis du 26 septembre 2026 (fenêtre : 25 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CVE - CVE-2026-65660](https://nvd.nist.gov/vuln/detail/CVE-2026-65660) (nvd)
- [CERT/KEV - CVE-2026-65660](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) (kev)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-65660-microsoft. Analyse à usage défensif uniquement.
