Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Vulnérabilités Microsoft Edge

Éditeur : Microsoft

Actuellement exploité

Source CISA KEV

Ces vulnérabilités touchent Microsoft Edge et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.

VulnérabilitéCe qu'il faut faire Échéance CISACVSSEPSS
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-50522
Des données reçues peuvent être détournées pour exécuter du code.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 25/07/2026 9,8 85 %
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824
Une même zone mémoire libérée deux fois peut déstabiliser le programme.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 21/08/2026 9,8 73 %
Microsoft SharePoint Server : désérialisation de données non fiables
CVE-2026-45659
Des données reçues peuvent être détournées pour exécuter du code.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 04/07/2026 n/d 76 %
Microsoft SQL Server : exécution de code à distance
CVE-2019-1068
Un attaquant peut faire exécuter son propre code à distance.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 29/08/2026 8,8 53 %
Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-55040
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 21/08/2026 9,1 51 %
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-58644
Des données reçues peuvent être détournées pour exécuter du code.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 19/07/2026 9,8 16 %
Microsoft SharePoint Server : absence d'authentification sur une fonction sensible
CVE-2026-56164
Une fonction sensible est accessible sans aucun mot de passe.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 17/07/2026 5,3 27 %
Microsoft Windows Link Following Vulnerability
CVE-2026-81963
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 22/09/2026 7,8 0,6 %

Chercher dans toutes les bases

NVD, OSV, GitHub Advisory, CIRCL

Indiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.