Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 22 mai 2026 N° CERTFR-2026-AVI-0634 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans les produits Microsoft Gestion du document Référence CERTFR-2026-AVI-0634 Titre Vulnérabilité dans les produits Microsoft Date de la première version 22 mai 2026 Date de la dernière version 22 mai 2026 Source(s) Bulletin de sécurité Microsoft CVE-2026-45659 du 21 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5552.1002 Microsoft SharePoint Server 2019 versions antérieures à 16.0.10417.20128 Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.19725.20280 Résumé Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft CVE-2026-45659 du 21 mai 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659 Référence CVE CVE-2026-45659 https://www.cve.org/CVERecord?id=CVE-2026-45659 Gestion détaillée du document le 22 mai 2026 Version initiale
A critical remote code execution vulnerability (CVE-2026-45659) has been identified in Microsoft SharePoint. Affected systems include Microsoft SharePoint Enterprise Server 2016 prior to version 16.0.5552.1002, SharePoint Server 2019 prior to 16.0.10417.20128, and SharePoint Server Subscription Edition prior to 16.0.19725.20280. Administrators must apply the security updates referenced in Microsoft's bulletin to mitigate the risk.