Date: 2025-04-08
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois d'avril 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Microsoft Office | Exécution de code à distance | critique | CVE-2025-29791 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | critique | CVE-2025-29791 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | critique | CVE-2025-27752 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | critique | CVE-2025-27752 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | critique | CVE-2025-27749 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | critique | CVE-2025-27749 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | critique | CVE-2025-27748 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | critique | CVE-2025-27748 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | critique | CVE-2025-27745 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | critique | CVE-2025-27745 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | critique | CVE-2025-27491 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | critique | CVE-2025-27482 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | critique | CVE-2025-27480 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | critique | CVE-2025-26686 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | critique | CVE-2025-26670 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | critique | CVE-2025-26663 | 1 - Exploitation plus probable |
Microsoft Office | Contournement de la politique de sécurité | Important | CVE-2025-29822 | 2 - Exploitation moins probable |
Microsoft OneNote | Contournement de la politique de sécurité | Important | CVE-2025-29822 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Contournement de la politique de sécurité | Important | CVE-2025-29822 | 2 - Exploitation moins probable |
Microsoft Word | Contournement de la politique de sécurité | Important | CVE-2025-29816 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Contournement de la politique de sécurité | Important | CVE-2025-29816 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-29809 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-27737 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-27735 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-27472 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-26678 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-26637 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-26635 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27486 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27485 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27479 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27473 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27471 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27470 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-27469 | 2 - Exploitation moins probable |
ASP.NET Core | Déni de service | Important | CVE-2025-26682 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-26680 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-26673 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-26652 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-26651 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-26641 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21174 | 2 - Exploitation moins probable |
Microsoft Dynamics 365 | Divulgation d'informations | Important | CVE-2025-29821 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-29819 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-29808 | 2 - Exploitation moins probable |
Microsoft Outlook | Divulgation d'informations | Important | CVE-2025-29805 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-27742 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-27738 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-27736 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-27474 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-26676 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-26672 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-26669 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-26667 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-26664 | 2 - Exploitation moins probable |
Azure Local Cluster | Divulgation d'informations | Important | CVE-2025-26628 | 2 - Exploitation moins probable |
Azure Local Cluster | Divulgation d'informations | Important | CVE-2025-25002 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21203 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21197 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-29824 | 0 - Exploitation détectée |
Microsoft Office | Élévation de privilèges | Important | CVE-2025-29820 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-29812 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-29811 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-29810 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-29804 | 2 - Exploitation moins probable |
SQL Server Management Studio | Élévation de privilèges | Important | CVE-2025-29803 | 2 - Exploitation moins probable |
VSTA | Élévation de privilèges | Important | CVE-2025-29803 | 2 - Exploitation moins probable |
Visual Studio Tools | Élévation de privilèges | Important | CVE-2025-29803 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-29802 | 2 - Exploitation moins probable |
Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-29801 | 2 - Exploitation moins probable |
Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-29800 | 2 - Exploitation moins probable |
Microsoft Office | Élévation de privilèges | Important | CVE-2025-29792 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Élévation de privilèges | Important | CVE-2025-29792 | 2 - Exploitation moins probable |
Microsoft Office | Élévation de privilèges | Important | CVE-2025-27744 | 2 - Exploitation moins probable |
System Center Operations Manager | Élévation de privilèges | Important | CVE-2025-27743 | 2 - Exploitation moins probable |
System Center Service Manager | Élévation de privilèges | Important | CVE-2025-27743 | 2 - Exploitation moins probable |
System Center Orchestrator | Élévation de privilèges | Important | CVE-2025-27743 | 2 - Exploitation moins probable |
System Center Data Protection Manager | Élévation de privilèges | Important | CVE-2025-27743 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27741 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27740 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27739 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27733 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27732 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27731 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27730 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27728 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27727 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-27492 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27490 | 2 - Exploitation moins probable |
Azure Stack | Élévation de privilèges | Important | CVE-2025-27489 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27484 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27483 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27478 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27476 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27475 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-27467 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26688 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26687 | 2 - Exploitation moins probable |
Microsoft Office | Élévation de privilèges | Important | CVE-2025-26687 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26681 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26679 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26675 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26665 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26649 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26648 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26647 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26640 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-26639 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24074 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24073 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24062 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24060 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24058 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21204 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21191 | 2 - Exploitation moins probable |
Visual Studio Code | Élévation de privilèges | Important | CVE-2025-20570 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-29823 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-29820 | 2 - Exploitation moins probable |
Microsoft | Exécution de code à distance | Important | CVE-2025-29820 | 2 - Exploitation moins probable |
Microsoft | Exécution de code à distance | Important | CVE-2025-29794 | 2 - Exploitation moins probable |
Microsoft | Exécution de code à distance | Important | CVE-2025-29793 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-27751 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-27751 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-27751 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-27751 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-27750 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-27750 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-27750 | 2 - Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Important | CVE-2025-27747 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-27747 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-27747 | 2 - Exploitation moins probable |
Microsoft WordMicrosoft SharePoint | Exécution de code à distance | Important | CVE-2025-27747 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-27746 | 2 - Exploitation moins probable |
SharePoint Server | Exécution de code à distance | Important | CVE-2025-27746 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-27746 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-27746 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-27729 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-27487 | 2 - Exploitation moins probable |
Remote Desktop client for Windows | Exécution de code à distance | Important | CVE-2025-27487 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-27481 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-27477 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-26674 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-26671 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-26668 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-26666 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-26642 | 2 - Exploitation moins probable |
Microsoft | Exécution de code à distance | Important | CVE-2025-26642 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-26642 | 2 - Exploitation moins probable |
Microsoft WordMicrosoft SharePoint | Exécution de code à distance | Important | CVE-2025-26642 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-26642 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21222 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21221 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21205 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-26644 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
CVE: CVE-2025-29791 , CVE-2025-27752 , CVE-2025-27749 , CVE-2025-27748 , CVE-2025-27745 , CVE-2025-27491 , CVE-2025-27482 , CVE-2025-27480 , CVE-2025-26686 , CVE-2025-26670 , CVE-2025-26663 , CVE-2025-29822 , CVE-2025-29816 , CVE-2025-29809 , CVE-2025-27737 , CVE-2025-27735 , CVE-2025-27472 , CVE-2025-26678 , CVE-2025-26637 , CVE-2025-26635 , CVE-2025-27486 , CVE-2025-27485 , CVE-2025-27479 , CVE-2025-27473 , CVE-2025-27471 , CVE-2025-27470 , CVE-2025-27469 , CVE-2025-26682 , CVE-2025-26680 , CVE-2025-26673 , CVE-2025-26652 , CVE-2025-26651 , CVE-2025-26641 , CVE-2025-21174 , CVE-2025-29821 , CVE-2025-29819 , CVE-2025-29808 , CVE-2025-29805 , CVE-2025-27742 , CVE-2025-27738 , CVE-2025-27736 , CVE-2025-27474 , CVE-2025-26676 , CVE-2025-26672 , CVE-2025-26669 , CVE-2025-26667 , CVE-2025-26664 , CVE-2025-26628 , CVE-2025-25002 , CVE-2025-21203 , CVE-2025-21197 , CVE-2025-29824 , CVE-2025-29820 , CVE-2025-29812 , CVE-2025-29811 , CVE-2025-29810 , CVE-2025-29804 , CVE-2025-29803 , CVE-2025-29802 , CVE-2025-29801 , CVE-2025-29800 , CVE-2025-29792 , CVE-2025-27744 , CVE-2025-27743 , CVE-2025-27741 , CVE-2025-27740 , CVE-2025-27739 , CVE-2025-27733 , CVE-2025-27732 , CVE-2025-27731 , CVE-2025-27730 , CVE-2025-27728 , CVE-2025-27727 , CVE-2025-27492 , CVE-2025-27490 , CVE-2025-27489 , CVE-2025-27484 , CVE-2025-27483 , CVE-2025-27478 , CVE-2025-27476 , CVE-2025-27475 , CVE-2025-27467 , CVE-2025-26688 , CVE-2025-26687 , CVE-2025-26681 , CVE-2025-26679 , CVE-2025-26675 , CVE-2025-26665 , CVE-2025-26649 , CVE-2025-26648 , CVE-2025-26647 , CVE-2025-26640 , CVE-2025-26639 , CVE-2025-24074 , CVE-2025-24073 , CVE-2025-24062 , CVE-2025-24060 , CVE-2025-24058 , CVE-2025-21204 , CVE-2025-21191 , CVE-2025-20570 , CVE-2025-29823 , CVE-2025-29794 , CVE-2025-29793 , CVE-2025-27751 , CVE-2025-27750 , CVE-2025-27747 , CVE-2025-27746 , CVE-2025-27729 , CVE-2025-27487 , CVE-2025-27481 , CVE-2025-27477 , CVE-2025-26674 , CVE-2025-26671 , CVE-2025-26668 , CVE-2025-26666 , CVE-2025-26642 , CVE-2025-21222 , CVE-2025-21221 , CVE-2025-21205 , CVE-2025-26644