EN
en direct
Critique Exploitation active

CVE-2026-45659

Microsoft SharePoint Server

Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

Ce que ça veut dire

Faiblesse
L’application reconstruit un objet depuis une donnée contrôlée par l’attaquant, ce qui mène souvent à l’exécution de code.
Probabilité
L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.

À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 4 juillet 2026.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
1 juillet 2026
CVSS
EPSS
6,92 % probabilité d'exploitation sous 30 jours · au-dessus de 93 % des CVE
Faiblesse
CWE-502
Échéance CISA
4 juillet 2026 échéance dépassée
Sources
cisa-kev
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer