Aller au contenu

Produits › Applications des utilisateurs

Applications des utilisateurs

Collaboration, téléphonie et visio

Intranets, wikis, outils de travail en équipe, téléphonie IP et visioconférence.

Par exemple : SharePoint, Confluence, Mitel, FreePBX.

Le rythme des ajouts

Nombre de failles « Collaboration et visio » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20251
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20263
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20262
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20260
du 06/06/2026 au 05/07/20262
du 06/07/2026 au 04/08/20263
du 05/08/2026 au 03/09/20264
du 04/09/2026 au 03/10/2026 (en cours)1

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Microsoft SharePoint ServerCVE-2026-65660

    Microsoft SharePoint Code Injection Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 8,8élevée

    Ajoutée le 25 sept. 2026

  2. Rang 2

    Sangoma SwitchvoxCVE-2026-9586

    Sangoma Switchvox SQL Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 2 sept. 2026

  3. Rang 3

    TrueConf ServerCVE-2026-72529

    TrueConf Server Missing Authentication for Critical Function Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 20 août 2026

  4. Rang 4

    Microsoft SharePoint ServerCVE-2026-50522

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 22 juil. 2026

  5. Rang 5

    Microsoft SharePoint ServerCVE-2026-58644

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 16 juil. 2026

  6. Rang 6

    Microsoft SharePoint ServerCVE-2026-56164

    Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 14 juil. 2026

  7. Rang 7

    Microsoft SharePoint ServerCVE-2026-20963

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 18 mars 2026

  8. Rang 8

    Sangoma FreePBXCVE-2019-19006

    Sangoma FreePBX Improper Authentication Vulnerability

    Faille de 2019, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 3 févr. 2026

  9. Rang 9

    Cisco Unified Communications ManagerCVE-2026-20045

    Cisco Unified Communications Products Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 janv. 2026

  10. Rang 10

    XWiki PlatformCVE-2025-24893

    XWiki Platform Eval Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 oct. 2025

Voir les 43 autres failles
  1. Rang 11

    Microsoft SharePoint ServerCVE-2026-55040

    Microsoft SharePoint Weak Authentication Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,1critique

    Ajoutée le 18 août 2026

  2. Rang 12

    TrueConf ServerCVE-2026-72530

    TrueConf Server Code Injection Vulnerability

    Gravité CVSS 9,0critique

    Ajoutée le 20 août 2026

  3. Rang 13

    Microsoft SharePoint ServerCVE-2026-45659

    Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 1er juil. 2026

  4. Rang 14

    Cisco Unified Communications ManagerCVE-2026-20230

    Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 25 juin 2026

  5. Rang 15

    TrueConf ClientCVE-2026-3502

    TrueConf Client Download of Code Without Integrity Check Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 2 avr. 2026

  6. Rang 16

    Sangoma FreePBXCVE-2025-64328

    Sangoma FreePBX OS Command Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 févr. 2026

  7. Rang 17

    Microsoft SharePoint ServerCVE-2026-32201

    Microsoft SharePoint Server Improper Input Validation Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 14 avr. 2026

  8. Rang 18

    Sangoma FreePBXCVE-2025-57819

    Sangoma FreePBX Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 août 2025

  9. Rang 19

    Microsoft SharePoint ServerCVE-2025-53770

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 20 juil. 2025

  10. Rang 20

    Fortinet FortiVoice / FortiFoneCVE-2025-32756

    Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 14 mai 2025

  11. Rang 21

    Atlassian Confluence Server / Data CenterCVE-2023-22527

    Atlassian Confluence Data Center and Server Template Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 24 janv. 2024

  12. Rang 22

    Microsoft SharePoint ServerCVE-2023-29357

    Microsoft SharePoint Server Privilege Escalation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2024

  13. Rang 23

    Atlassian Confluence Server / Data CenterCVE-2023-22518

    Atlassian Confluence Data Center and Server Improper Authorization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 7 nov. 2023

  14. Rang 24

    Atlassian Confluence Server / Data CenterCVE-2023-22515

    Atlassian Confluence Data Center and Server Broken Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 5 oct. 2023

  15. Rang 25

    Atlassian Confluence Server / Data CenterCVE-2022-26138

    Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 juil. 2022

  16. Rang 26

    Mitel MiVoice ConnectCVE-2022-29499

    Mitel MiVoice Connect Data Validation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 27 juin 2022

  17. Rang 27

    Atlassian Confluence Server / Data CenterCVE-2022-26134

    Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 juin 2022

  18. Rang 28

    Alcatel-Lucent Enterprise OmniPCX EnterpriseCVE-2007-3010

    Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability

    Faille de 2007, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 avr. 2022

  19. Rang 29

    Mitel MiCollabCVE-2022-26143

    MiCollab, MiVoice Business Express Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  20. Rang 30

    Atlassian Jira Server / Data CenterCVE-2019-11581

    Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 7 mars 2022

  21. Rang 31

    Grandstream UCM6200CVE-2020-5722

    Grandstream Networks UCM6200 Series SQL Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 janv. 2022

  22. Rang 32

    Microsoft SharePoint ServerCVE-2019-0604

    Microsoft SharePoint Remote Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  23. Rang 33

    Atlassian Confluence Server / Data CenterCVE-2019-3396

    Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  24. Rang 34

    Cisco IP PhonesCVE-2020-3161

    Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  25. Rang 35

    PlaySMSCVE-2020-8644

    PlaySMS Server-Side Template Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  26. Rang 36

    Atlassian Confluence Server / Data CenterCVE-2021-26084

    Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  27. Rang 37

    Yealink Device ManagementCVE-2021-27561

    Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  28. Rang 38

    Mitel MiCollabCVE-2024-41713

    Mitel MiCollab Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 7 janv. 2025

  29. Rang 39

    Microsoft SharePoint ServerCVE-2025-49704

    Microsoft SharePoint Code Injection Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 22 juil. 2025

  30. Rang 40

    Srimax Output MessengerCVE-2025-27920

    Srimax Output Messenger Directory Traversal Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 19 mai 2025

  31. Rang 41

    Atlassian Confluence Server / Data CenterCVE-2019-3398

    Atlassian Confluence Server and Data Center Path Traversal Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  32. Rang 42

    Microsoft SharePoint ServerCVE-2020-1147

    Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  33. Rang 43

    Ignite Realtime OpenfireCVE-2023-32315

    Ignite Realtime Openfire Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 24 août 2023

  34. Rang 44

    Mitel SIP Phones (6800 / 6900)CVE-2024-41710

    Mitel SIP Phones Argument Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 12 févr. 2025

  35. Rang 45

    Microsoft SharePoint ServerCVE-2024-38094

    Microsoft SharePoint Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 22 oct. 2024

  36. Rang 46

    Microsoft SharePoint ServerCVE-2023-24955

    Microsoft SharePoint Server Code Injection Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 26 mars 2024

  37. Rang 47

    Mitel MiVoice ConnectCVE-2022-40765

    Mitel MiVoice Connect Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 6,8moyenne

    Ajoutée le 21 févr. 2023

  38. Rang 48

    Mitel MiVoice ConnectCVE-2022-41223

    Mitel MiVoice Connect Code Injection Vulnerability

    Rançongiciel

    Gravité CVSS 6,8moyenne

    Ajoutée le 21 févr. 2023

  39. Rang 49

    Microsoft SharePoint ServerCVE-2025-49706

    Microsoft SharePoint Improper Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 6,5moyenne

    Ajoutée le 22 juil. 2025

  40. Rang 50

    Atlassian Jira Server / Data CenterCVE-2021-26086

    Atlassian Jira Server and Data Center Path Traversal Vulnerability

    Faille de 2021, ajoutée en 2024

    Gravité CVSS 5,3moyenne

    Ajoutée le 12 nov. 2024

  41. Rang 51

    Microsoft Skype for Business / LyncCVE-2023-41763

    Microsoft Skype for Business Privilege Escalation Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 10 oct. 2023

  42. Rang 52

    Atlassian Confluence Server / Data CenterCVE-2021-26085

    Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability

    Rançongiciel

    Gravité CVSS 5,3moyenne

    Ajoutée le 28 mars 2022

  43. Rang 53

    Mitel MiCollabCVE-2024-55550

    Mitel MiCollab Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 2,7faible

    Ajoutée le 7 janv. 2025

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.