Date: 2025-07-21
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Microsoft SharePoint. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité.
La vulnérabilité CVE-2025-53770 est activement exploitée.
Selon Microsoft, le produit SharePoint Online dans Microsoft 365 n’est pas vulnérable.
Produits vulnérables:
- Microsoft SharePoint Server Subscription Edition ( - correctif KB5002768 )
- Microsoft SharePoint Server 2019 ( - correctif KB5002754)
- Microsoft SharePoint Enterprise Server 2016 ( - correctif pas encore publié)
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53770, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53771