Date: 2026-03-10
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de mars 2026 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges, un déni de service, un contournement de la politique de sécurité, une usurpation et une atteinte à la confidentialité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitatbilité maximal |
| Microsoft 365 Apps | Divulgation d'informations | Critique | CVE-2026-26144 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2026-26110 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2026-26113 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2026-26110 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2026-26113 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Critique | CVE-2026-26113 | 2 - Exploitation moins probable |
| .NET | Déni de service | Important | CVE-2026-26127 | 2 - Exploitation moins probable |
| .NET | Élévation de privilèges | Important | CVE-2026-26131 | 2 - Exploitation moins probable |
| Arc Enabled Servers - Azure Connected Machine Agent | Élévation de privilèges | Important | CVE-2026-26117 | 2 - Exploitation moins probable |
| ASP.NET | Déni de service | Important | CVE-2026-26130 | 2 - Exploitation moins probable |
| Azure Automation Hybrid Worker | Élévation de privilèges | Important | CVE-2026-26141 | 2 - Exploitation moins probable |
| Azure IoT Explorer | Divulgation d'informations | Important | CVE-2026-23662 | 2 - Exploitation moins probable |
| Azure IoT Explorer | Divulgation d'informations | Important | CVE-2026-23661 | 2 - Exploitation moins probable |
| Azure IoT Explorer | Usurpation | Important | CVE-2026-26121 | 2 - Exploitation moins probable |
| Azure IoT Explorer | Divulgation d'informations | Important | CVE-2026-23664 | 2 - Exploitation moins probable |
| Azure Linux Virtual Machines with Azure | Élévation de privilèges | Important | CVE-2026-23665 | 2 - Exploitation moins probable |
| Azure MCP Server Tools | Élévation de privilèges | Important | CVE-2026-26118 | 2 - Exploitation moins probable |
| GitHub Repo: Zero Shot scFoundation | Exécution de code à distance | Important | CVE-2026-23654 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2026-26108 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2026-26109 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2026-26107 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2026-26112 | 2 - Exploitation moins probable |
| Microsoft Authenticator ( IOS/Android) | Divulgation d'informations | Important | CVE-2026-26123 | 2 - Exploitation moins probable |
| Microsoft Azure AD SSH Login | Élévation de privilèges | Important | CVE-2026-26148 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2026-26109 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2026-26108 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2026-26107 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2026-26112 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2026-26109 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2026-26108 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2026-26107 | 2 - Exploitation moins probable |
| Microsoft Office | Élévation de privilèges | Important | CVE-2026-26134 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2026-26112 | 2 - Exploitation moins probable |
| Microsoft Office | Divulgation d'informations | Important | CVE-2026-25180 | 2 - Exploitation moins probable |
| Microsoft Office | Élévation de privilèges | Important | CVE-2026-24285 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2026-26106 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2026-26114 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Usurpation | Important | CVE-2026-26105 | 2 - Exploitation moins probable |
| Microsoft SQL Server | Élévation de privilèges | Important | CVE-2026-26116 | 2 - Exploitation moins probable |
| Microsoft SQL Server | Élévation de privilèges | Important | CVE-2026-26115 | 2 - Exploitation moins probable |
| Microsoft SQL Server | Élévation de privilèges | Important | CVE-2026-21262 | 2 - Exploitation moins probable |
| Microsoft.Bcl.Memory | Déni de service | Important | CVE-2026-26127 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2026-26108 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2026-26109 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2026-26107 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2026-26112 | 2 - Exploitation moins probable |
| System Center Operations Manager | Élévation de privilèges | Important | CVE-2026-20967 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-26128 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2026-25190 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2026-25186 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2026-25180 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25177 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25176 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2026-25173 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2026-25169 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25165 | 2 - Exploitation moins probable |
| Windows | Contournement de la politique de sécurité | Important | CVE-2026-24297 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24294 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24290 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24285 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24283 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2026-24282 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-23671 | 2 - Exploitation moins probable |
| Windows | Contournement de la politique de sécurité | Important | CVE-2026-23674 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-26132 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-26128 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25189 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25188 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25187 | 1 - Exploitation plus probable |
| Windows | Usurpation | Important | CVE-2026-25185 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2026-25181 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2026-25180 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25179 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25178 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25175 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25174 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25171 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25170 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2026-25168 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25167 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2026-25166 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-25165 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24296 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24295 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24293 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24292 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24291 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24289 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Important | CVE-2026-24288 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-24287 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2026-24282 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-23673 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-23672 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2026-23669 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2026-23668 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2026-23667 | 2 - Exploitation moins probable |
| Windows Admin Center in Azure Portal | Élévation de privilèges | Important | CVE-2026-23660 | 2 - Exploitation moins probable |
| Windows App Client for Windows Desktop | Usurpation | Important | CVE-2026-23656 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-26128 | 2 - Exploitation moins probable |
| Windows Server | Exécution de code à distance | Important | CVE-2026-25190 | 2 - Exploitation moins probable |
| Windows Server | Divulgation d'informations | Important | CVE-2026-25186 | 2 - Exploitation moins probable |
| Windows Server | Divulgation d'informations | Important | CVE-2026-25180 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25177 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25176 | 2 - Exploitation moins probable |
| Windows Server | Exécution de code à distance | Important | CVE-2026-25173 | 2 - Exploitation moins probable |
| Windows Server | Déni de service | Important | CVE-2026-25169 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25165 | 2 - Exploitation moins probable |
| Windows Server | Contournement de la politique de sécurité | Important | CVE-2026-24297 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24294 | 1 - Exploitation plus probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24293 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24283 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-23671 | 2 - Exploitation moins probable |
| Windows Server | Contournement de la politique de sécurité | Important | CVE-2026-23674 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-26132 | 1 - Exploitation plus probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-26128 | 2 - Exploitation moins probable |
| Windows Server | Exécution de code à distance | Important | CVE-2026-26111 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25189 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25188 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25187 | 1 - Exploitation plus probable |
| Windows Server | Usurpation | Important | CVE-2026-25185 | 2 - Exploitation moins probable |
| Windows Server | Divulgation d'informations | Important | CVE-2026-25181 | 2 - Exploitation moins probable |
| Windows Server | Divulgation d'informations | Important | CVE-2026-25180 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25179 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25178 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25175 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25174 | 2 - Exploitation moins probable |
| Windows Server | Exécution de code à distance | Important | CVE-2026-25172 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25171 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25170 | 2 - Exploitation moins probable |
| Windows Server | Déni de service | Important | CVE-2026-25168 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25167 | 2 - Exploitation moins probable |
| Windows Server | Exécution de code à distance | Important | CVE-2026-25166 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-25165 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24296 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24295 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24292 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24291 | 1 - Exploitation plus probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24290 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24289 | 1 - Exploitation plus probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24287 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-24285 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-23673 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-23672 | 2 - Exploitation moins probable |
| Windows Server | Exécution de code à distance | Important | CVE-2026-23669 | 2 - Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2026-23668 | 1 - Exploitation plus probable |
Produits vulnérables:
- Voir le tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-20967, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-21262, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23654, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23656, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23660, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23661, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23662, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23664, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23665, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23667, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23669, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23671, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23672, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23673, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-23674, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24282, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24283, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24285, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24287, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24288, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24290, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24292, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24293, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24295, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24296, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-24297, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25165, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25166, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25167, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25168, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25169, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25170, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25171, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25172, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25173, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25174, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25175, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25176, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25177, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25178, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25179, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25180, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25181, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25185, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25186, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25188, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25189, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-25190, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26105, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26106, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26107, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26108, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26109, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26110, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26111, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26112, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26113, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26114, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26115, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26116, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26117, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26118, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26121, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26123, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26127, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26128, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26130, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26131, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26132, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26134, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26141, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26144, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2026-26148