SharePoint Server sous exploitation active : la CVE-2026-65660 permet l'exécution de code sur les serveurs sur site
Le CISA a confirmé l'exploitation active de la CVE-2026-65660, une vulnérabilité d'injection de code dans SharePoint Server sur site publiée par Microsoft en août. Elle affecte SharePoint 2016, 2019 et Subscription Edition, sachant que les deux premières ne sont plus supportées.

Résumé de l’actualité
Le 25 septembre 2026, le CISA a intégré à son catalogue de vulnérabilités exploitées (KEV) la CVE-2026-65660, une faille d'injection de code (CWE-94) dans Microsoft SharePoint Server affichant un score CVSS de 8,8. La veille, le Centre canadien pour la cybersécurité avait émis sa propre alerte. Bien que la vulnérabilité ait été publiée en août, l'actualité réside dans la confirmation de son utilisation lors d'attaques réelles.
Dans un scénario direct, l'attaquant doit disposer d'un compte avec des privilèges restreints. Toutefois, l'alerte canadienne souligne que cette faille peut être combinée à d'autres vulnérabilités SharePoint pour parvenir à une exécution de code à distance sans authentification sur des serveurs configurés avec un accès anonyme.
Les versions minimales corrigées indiquées sont 16.0.5565.1001 pour SharePoint Enterprise Server 2016, 16.0.10417.20198 pour SharePoint Server 2019 et 16.0.19725.20522 pour Subscription Edition. Selon l'avis canadien, SharePoint 2016 et 2019 sont arrivés en fin de vie le 15 juillet 2026 : la mise à jour est urgente, mais la réponse stratégique consiste à migrer vers une édition bénéficiant d'un support.
SharePoint centralisant généralement la documentation interne, les projets et les procédures, tout en étant connecté aux identités et aux bases de données, un serveur compromis ne constitue pas un incident isolé : il peut servir de passerelle pour le vol d'informations ou pour un mouvement latéral sur le réseau.
Source: CiberPlaneta — 25 septembre 2026
Questions fréquentes
- Cela affecte-t-il SharePoint Online de Microsoft 365 ?
- Les alertes publiées concernent SharePoint Server installé sur site (2016, 2019 et Subscription Edition). SharePoint Online est géré directement par Microsoft.
- L'utilisation de SharePoint 2016 ou 2019 est-elle encore sûre après l'application du correctif ?
- Le correctif résout cette vulnérabilité spécifique, mais ces deux versions ne sont plus supportées depuis juillet 2026 et ne recevront plus de correctifs de manière ordinaire. Il est fortement conseillé de planifier leur migration.
Notions mentionnées dans cet article: Cybersécurité · Vulnérabilité
Si votre entreprise maintient SharePoint sur ses propres serveurs, vérifiez dès aujourd'hui leur version et leur exposition. Chez Seintec, nous mettons à jour, sécurisons et migrons vos environnements SharePoint vers des plateformes supportées. Contactez notre équipe.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.