Date: 2025-05-13
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de mai 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Sévérité Maximale | Type | CVE | Indice d'exploitabilité maximal |
Azure Automation | Critique | Élévation de privilèges | CVE-2025-29827 | N/A |
Azure DevOps | Critique | Élévation de privilèges | CVE-2025-29813 | N/A |
Azure Storage Resource Provider | Critique | Usurpation | CVE-2025-29972 | N/A |
Microsoft Dataverse | Critique | Exécution de code à distance | CVE-2025-47732 | N/A |
Microsoft msagsfeedback | Critique | Divulgation d'informations | CVE-2025-33072 | 2 - Exploitation moins probable |
Microsoft Office | Critique | Exécution de code à distance | CVE-2025-30377 | 2 - Exploitation moins probable |
Microsoft Office | Critique | Exécution de code à distance | CVE-2025-30386 | 1 - Exploitation plus probable |
Microsoft Power Apps | Critique | Divulgation d'informations | CVE-2025-47733 | N/A |
Windows | Critique | Exécution de code à distance | CVE-2025-29833 | 2 - Exploitation moins probable |
Windows | Critique | Exécution de code à distance | CVE-2025-29966 | 2 - Exploitation moins probable |
Windows | Critique | Exécution de code à distance | CVE-2025-29967 | 2 - Exploitation moins probable |
Azure AI Document Intelligence Studio | Important | Élévation de privilèges | CVE-2025-30387 | 2 - Exploitation moins probable |
Azure File Sync | Important | Élévation de privilèges | CVE-2025-29973 | 2 - Exploitation moins probable |
Build Tools for Visual Studio | Important | Usurpation | CVE-2025-26646 | 2 - Exploitation moins probable |
Microsoft 365 Apps for Enterprise | Important | Exécution de code à distance | CVE-2025-30393 | 2 - Exploitation moins probable |
Microsoft Dataverse | Important | Élévation de privilèges | CVE-2025-29826 | 2 - Exploitation moins probable |
Microsoft Defender for Endpoint | Important | Élévation de privilèges | CVE-2025-26684 | 2 - Exploitation moins probable |
Microsoft Defender for Identity | Important | Usurpation | CVE-2025-26685 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-29977 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30375 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30376 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30379 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30381 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30383 | 2 - Exploitation moins probable |
Microsoft Excel | Important | Exécution de code à distance | CVE-2025-32704 | 2 - Exploitation moins probable |
Microsoft Office | Important | Exécution de code à distance | CVE-2025-29978 | 2 - Exploitation moins probable |
Microsoft Office | Important | Exécution de code à distance | CVE-2025-29979 | 2 - Exploitation moins probable |
Microsoft Office | Important | Exécution de code à distance | CVE-2025-32705 | 2 - Exploitation moins probable |
Microsoft PC Manager | Important | Élévation de privilèges | CVE-2025-29975 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Important | Élévation de privilèges | CVE-2025-29976 | 1 - Exploitation plus probable |
Microsoft SharePoint Server | Important | Exécution de code à distance | CVE-2025-30378 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Important | Exécution de code à distance | CVE-2025-30382 | 1 - Exploitation plus probable |
Microsoft SharePoint Server | Important | Exécution de code à distance | CVE-2025-30384 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Important | Exécution de code à distance | CVE-2025-32702 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Important | Divulgation d'informations | CVE-2025-32703 | 2 - Exploitation moins probable |
Visual Studio Code | Important | Contournement de la politique de sécurité | CVE-2025-21264 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-24063 | 1 - Exploitation plus probable |
Windows | Important | Déni de service | CVE-2025-26677 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-27468 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-27488 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29829 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29830 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-29831 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29832 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29835 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29836 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29837 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-29838 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29839 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-29840 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-29841 | 1 - Exploitation plus probable |
Windows | Important | Contournement de la politique de sécurité | CVE-2025-29842 | 2 - Exploitation moins probable |
Windows | Important | Déni de service | CVE-2025-29954 | 2 - Exploitation moins probable |
Windows | Important | Déni de service | CVE-2025-29955 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29956 | 2 - Exploitation moins probable |
Windows | Important | Déni de service | CVE-2025-29957 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29958 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29959 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29960 | 2 - Exploitation moins probable |
Windows | Important | Divulgation d'informations | CVE-2025-29961 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-29962 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-29963 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-29964 | 2 - Exploitation moins probable |
Windows | Important | Déni de service | CVE-2025-29968 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-29969 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-29970 | 2 - Exploitation moins probable |
Windows | Important | Déni de service | CVE-2025-29971 | 1 - Exploitation plus probable |
Windows | Important | Divulgation d'informations | CVE-2025-29974 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-30385 | 1 - Exploitation plus probable |
Windows | Important | Exécution de code à distance | CVE-2025-30388 | 1 - Exploitation plus probable |
Windows | Important | Déni de service | CVE-2025-30394 | 2 - Exploitation moins probable |
Windows | Important | Exécution de code à distance | CVE-2025-30397 | 0 - Exploitation détectée |
Windows | Important | Élévation de privilèges | CVE-2025-30400 | 0 - Exploitation détectée |
Windows | Important | Élévation de privilèges | CVE-2025-32701 | 0 - Exploitation détectée |
Windows | Important | Élévation de privilèges | CVE-2025-32706 | 0 - Exploitation détectée |
Windows | Important | Élévation de privilèges | CVE-2025-32707 | 2 - Exploitation moins probable |
Windows | Important | Élévation de privilèges | CVE-2025-32709 | 0 - Exploitation détectée |
Microsoft Edge | Faible | Usurpation | CVE-2025-29825 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
- Exploitation détecté : CVE-2025-30397,CVE-2025-30400,CVE-2025-32701,CVE-2025-32706,CVE-2025-32709
CVE: CVE-2025-29813, CVE-2025-29827, CVE-2025-29833, CVE-2025-29966, CVE-2025-29967, CVE-2025-29972, CVE-2025-30377, CVE-2025-30386, CVE-2025-33072, CVE-2025-47732, CVE-2025-47733, CVE-2025-21264, CVE-2025-24063, CVE-2025-26646, CVE-2025-26677, CVE-2025-26684, CVE-2025-26685, CVE-2025-27468, CVE-2025-27488, CVE-2025-29826, CVE-2025-29829, CVE-2025-29830, CVE-2025-29831, CVE-2025-29832, CVE-2025-29835, CVE-2025-29836, CVE-2025-29837, CVE-2025-29838, CVE-2025-29839, CVE-2025-29840, CVE-2025-29841, CVE-2025-29842, CVE-2025-29954, CVE-2025-29955, CVE-2025-29956, CVE-2025-29957, CVE-2025-29958, CVE-2025-29959, CVE-2025-29960, CVE-2025-29961, CVE-2025-29962, CVE-2025-29963, CVE-2025-29964, CVE-2025-29968, CVE-2025-29969, CVE-2025-29970, CVE-2025-29971, CVE-2025-29973, CVE-2025-29974, CVE-2025-29975, CVE-2025-29976, CVE-2025-29977, CVE-2025-29978, CVE-2025-29979, CVE-2025-30375, CVE-2025-30376, CVE-2025-30378, CVE-2025-30379, CVE-2025-30381, CVE-2025-30382, CVE-2025-30383, CVE-2025-30384, CVE-2025-30385, CVE-2025-30387, CVE-2025-30388, CVE-2025-30393, CVE-2025-30394, CVE-2025-30397, CVE-2025-30400, CVE-2025-32701, CVE-2025-32702, CVE-2025-32703, CVE-2025-32704, CVE-2025-32705, CVE-2025-32706, CVE-2025-32707, CVE-2025-32709, CVE-2025-29825,