Produits › Applications des utilisateurs
Applications des utilisateurs
Collaboration, téléphonie et visio
Intranets, wikis, outils de travail en équipe, téléphonie IP et visioconférence.
Par exemple : SharePoint, Confluence, Mitel, FreePBX.
-
17 failles ajoutées ces 12 derniers mois
-
53 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 1 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 3 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 2 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 0 |
| du 06/06/2026 au 05/07/2026 | 2 |
| du 06/07/2026 au 04/08/2026 | 3 |
| du 05/08/2026 au 03/09/2026 | 4 |
| du 04/09/2026 au 03/10/2026 (en cours) | 1 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Alcatel-Lucent Enterprise 1 faille
- Atlassian 11 failles
- Cisco 3 failles · 2 ces 12 derniers mois
- Fortinet 1 faille
- Grandstream 1 faille
- Ignite Realtime 1 faille
- Microsoft 17 failles · 8 ces 12 derniers mois
- Mitel 7 failles
- PlaySMS 1 faille
- Sangoma 4 failles · 3 ces 12 derniers mois
- Srimax 1 faille
- TrueConf 3 failles · 3 ces 12 derniers mois
- XWiki 1 faille · 1 ces 12 derniers mois
- Yealink 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Messagerie 71 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Microsoft SharePoint ServerCVE-2026-65660
Microsoft SharePoint Code Injection Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 8,8élevée
Ajoutée le 25 sept. 2026
- Rang 2
Sangoma SwitchvoxCVE-2026-9586
Sangoma Switchvox SQL Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 2 sept. 2026
- Rang 3
TrueConf ServerCVE-2026-72529
TrueConf Server Missing Authentication for Critical Function Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 20 août 2026
- Rang 4
Microsoft SharePoint ServerCVE-2026-50522
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 22 juil. 2026
- Rang 5
Microsoft SharePoint ServerCVE-2026-58644
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 16 juil. 2026
- Rang 6
Microsoft SharePoint ServerCVE-2026-56164
Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 14 juil. 2026
- Rang 7
Microsoft SharePoint ServerCVE-2026-20963
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 18 mars 2026
- Rang 8
Sangoma FreePBXCVE-2019-19006
Sangoma FreePBX Improper Authentication Vulnerability
Faille de 2019, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 3 févr. 2026
- Rang 9
Cisco Unified Communications ManagerCVE-2026-20045
Cisco Unified Communications Products Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 janv. 2026
- Rang 10
XWiki PlatformCVE-2025-24893
XWiki Platform Eval Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 30 oct. 2025
Voir les 43 autres failles
- Rang 11
Microsoft SharePoint ServerCVE-2026-55040
Microsoft SharePoint Weak Authentication Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,1critique
Ajoutée le 18 août 2026
- Rang 12
TrueConf ServerCVE-2026-72530
TrueConf Server Code Injection Vulnerability
Gravité CVSS 9,0critique
Ajoutée le 20 août 2026
- Rang 13
Microsoft SharePoint ServerCVE-2026-45659
Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
Compromission à rechercher (CISA)Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 1er juil. 2026
- Rang 14
Cisco Unified Communications ManagerCVE-2026-20230
Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 25 juin 2026
- Rang 15
TrueConf ClientCVE-2026-3502
TrueConf Client Download of Code Without Integrity Check Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 2 avr. 2026
- Rang 16
Sangoma FreePBXCVE-2025-64328
Sangoma FreePBX OS Command Injection Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 févr. 2026
- Rang 17
Microsoft SharePoint ServerCVE-2026-32201
Microsoft SharePoint Server Improper Input Validation Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 14 avr. 2026
- Rang 18
Sangoma FreePBXCVE-2025-57819
Sangoma FreePBX Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 août 2025
- Rang 19
Microsoft SharePoint ServerCVE-2025-53770
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 20 juil. 2025
- Rang 20
Fortinet FortiVoice / FortiFoneCVE-2025-32756
Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 14 mai 2025
- Rang 21
Atlassian Confluence Server / Data CenterCVE-2023-22527
Atlassian Confluence Data Center and Server Template Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 24 janv. 2024
- Rang 22
Microsoft SharePoint ServerCVE-2023-29357
Microsoft SharePoint Server Privilege Escalation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2024
- Rang 23
Atlassian Confluence Server / Data CenterCVE-2023-22518
Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 7 nov. 2023
- Rang 24
Atlassian Confluence Server / Data CenterCVE-2023-22515
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 5 oct. 2023
- Rang 25
Atlassian Confluence Server / Data CenterCVE-2022-26138
Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 juil. 2022
- Rang 26
Mitel MiVoice ConnectCVE-2022-29499
Mitel MiVoice Connect Data Validation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 27 juin 2022
- Rang 27
Atlassian Confluence Server / Data CenterCVE-2022-26134
Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 juin 2022
- Rang 28
Alcatel-Lucent Enterprise OmniPCX EnterpriseCVE-2007-3010
Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability
Faille de 2007, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 avr. 2022
- Rang 29
Mitel MiCollabCVE-2022-26143
MiCollab, MiVoice Business Express Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 30
Atlassian Jira Server / Data CenterCVE-2019-11581
Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 7 mars 2022
- Rang 31
Grandstream UCM6200CVE-2020-5722
Grandstream Networks UCM6200 Series SQL Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 janv. 2022
- Rang 32
Microsoft SharePoint ServerCVE-2019-0604
Microsoft SharePoint Remote Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 33
Atlassian Confluence Server / Data CenterCVE-2019-3396
Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 34
Cisco IP PhonesCVE-2020-3161
Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 35
PlaySMSCVE-2020-8644
PlaySMS Server-Side Template Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 36
Atlassian Confluence Server / Data CenterCVE-2021-26084
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 37
Yealink Device ManagementCVE-2021-27561
Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 38
Mitel MiCollabCVE-2024-41713
Mitel MiCollab Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 7 janv. 2025
- Rang 39
Microsoft SharePoint ServerCVE-2025-49704
Microsoft SharePoint Code Injection Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 22 juil. 2025
- Rang 40
Srimax Output MessengerCVE-2025-27920
Srimax Output Messenger Directory Traversal Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 19 mai 2025
- Rang 41
Atlassian Confluence Server / Data CenterCVE-2019-3398
Atlassian Confluence Server and Data Center Path Traversal Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 42
Microsoft SharePoint ServerCVE-2020-1147
Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 43
Ignite Realtime OpenfireCVE-2023-32315
Ignite Realtime Openfire Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 24 août 2023
- Rang 44
Mitel SIP Phones (6800 / 6900)CVE-2024-41710
Mitel SIP Phones Argument Injection Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 12 févr. 2025
- Rang 45
Microsoft SharePoint ServerCVE-2024-38094
Microsoft SharePoint Deserialization Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 22 oct. 2024
- Rang 46
Microsoft SharePoint ServerCVE-2023-24955
Microsoft SharePoint Server Code Injection Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 26 mars 2024
- Rang 47
Mitel MiVoice ConnectCVE-2022-40765
Mitel MiVoice Connect Command Injection Vulnerability
Rançongiciel
Gravité CVSS 6,8moyenne
Ajoutée le 21 févr. 2023
- Rang 48
Mitel MiVoice ConnectCVE-2022-41223
Mitel MiVoice Connect Code Injection Vulnerability
Rançongiciel
Gravité CVSS 6,8moyenne
Ajoutée le 21 févr. 2023
- Rang 49
Microsoft SharePoint ServerCVE-2025-49706
Microsoft SharePoint Improper Authentication Vulnerability
Rançongiciel
Gravité CVSS 6,5moyenne
Ajoutée le 22 juil. 2025
- Rang 50
Atlassian Jira Server / Data CenterCVE-2021-26086
Atlassian Jira Server and Data Center Path Traversal Vulnerability
Faille de 2021, ajoutée en 2024
Gravité CVSS 5,3moyenne
Ajoutée le 12 nov. 2024
- Rang 51
Microsoft Skype for Business / LyncCVE-2023-41763
Microsoft Skype for Business Privilege Escalation Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 10 oct. 2023
- Rang 52
Atlassian Confluence Server / Data CenterCVE-2021-26085
Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
Rançongiciel
Gravité CVSS 5,3moyenne
Ajoutée le 28 mars 2022
- Rang 53
Mitel MiCollabCVE-2024-55550
Mitel MiCollab Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 2,7faible
Ajoutée le 7 janv. 2025
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.