Vulnérabilités Microsoft Edge
Éditeur : Microsoft
Actuellement exploité
Source CISA KEVCes vulnérabilités touchent Microsoft Edge et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.
| Vulnérabilité | Ce qu'il faut faire | Échéance CISA | CVSS | EPSS |
|---|---|---|---|---|
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-50522 Des données reçues peuvent être détournées pour exécuter du code. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 25/07/2026 | 9,8 | 85 % |
|
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824 Une même zone mémoire libérée deux fois peut déstabiliser le programme. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 21/08/2026 | 9,8 | 73 % |
|
Microsoft SharePoint Server : désérialisation de données non fiables
CVE-2026-45659 Des données reçues peuvent être détournées pour exécuter du code. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 04/07/2026 | n/d | 76 % |
|
Microsoft SQL Server : exécution de code à distance
CVE-2019-1068 Un attaquant peut faire exécuter son propre code à distance. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 29/08/2026 | 8,8 | 53 % |
|
Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-55040 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 21/08/2026 | 9,1 | 51 % |
|
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-58644 Des données reçues peuvent être détournées pour exécuter du code. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 19/07/2026 | 9,8 | 16 % |
|
Microsoft SharePoint Server : absence d'authentification sur une fonction sensible
CVE-2026-56164 Une fonction sensible est accessible sans aucun mot de passe. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 17/07/2026 | 5,3 | 27 % |
|
Microsoft Windows Link Following Vulnerability
CVE-2026-81963 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 22/09/2026 | 7,8 | 0,6 % |
Chercher dans toutes les bases
NVD, OSV, GitHub Advisory, CIRCLIndiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.