Produits › Applications des utilisateurs
Applications des utilisateurs
Bureautique, PDF et utilitaires
Suites bureautiques, lecteurs PDF, compresseurs et utilitaires installés sur les postes.
Par exemple : Microsoft Office, Adobe Acrobat, WinRAR, 7-Zip.
-
14 failles ajoutées ces 12 derniers mois
-
81 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 1 |
| du 07/01/2026 au 05/02/2026 | 2 |
| du 06/02/2026 au 07/03/2026 | 2 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 5 |
| du 07/05/2026 au 05/06/2026 | 2 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 2 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- 7-Zip 1 faille
- Adobe 23 failles · 3 ces 12 derniers mois
- DAEMON Tools 1 faille · 1 ces 12 derniers mois
- Kingsoft 1 faille
- Microsoft 44 failles · 5 ces 12 derniers mois
- Notepad++ 1 faille · 1 ces 12 derniers mois
- PaperCut 5 failles · 3 ces 12 derniers mois
- RARLAB 5 failles · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Navigateurs et moteurs web 208 failles
- Messagerie 71 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
PaperCut NG / MFCVE-2026-81578
PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 31 août 2026
- Rang 2
DAEMON Tools LiteCVE-2026-8398
Daemon Tools Lite Embedded Malicious Code Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 27 mai 2026
- Rang 3
PaperCut NG / MFCVE-2026-82078
PaperCut NG/MF Unsafe Reflection Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 31 août 2026
- Rang 4
Adobe Acrobat / ReaderCVE-2009-3459
Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
Faille de 2009, ajoutée en 2026
Gravité CVSS 8,8élevée
Ajoutée le 20 mai 2026
- Rang 5
Microsoft OfficeCVE-2009-0238
Microsoft Office Remote Code Execution
Faille de 2009, ajoutée en 2026
Gravité CVSS 8,8élevée
Ajoutée le 14 avr. 2026
- Rang 6
Microsoft OfficeCVE-2009-0556
Microsoft Office PowerPoint Code Injection Vulnerability
Faille de 2009, ajoutée en 2026
Gravité CVSS 8,8élevée
Ajoutée le 7 janv. 2026
- Rang 7
Adobe Acrobat / ReaderCVE-2026-34621
Adobe Acrobat and Reader Prototype Pollution Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 13 avr. 2026
- Rang 8
Microsoft OfficeCVE-2012-1854
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
Faille de 2012, ajoutée en 2026
Gravité CVSS 7,8élevée
Ajoutée le 13 avr. 2026
- Rang 9
Adobe Acrobat / ReaderCVE-2020-9715
Adobe Acrobat Use-After-Free Vulnerability
Faille de 2020, ajoutée en 2026
Gravité CVSS 7,8élevée
Ajoutée le 13 avr. 2026
- Rang 10
Microsoft OfficeCVE-2026-21514
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 10 févr. 2026
Voir les 71 autres failles
- Rang 11
Microsoft OfficeCVE-2026-21509
Microsoft Office Security Feature Bypass Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 26 janv. 2026
- Rang 12
RARLAB WinRARCVE-2025-6218
RARLAB WinRAR Path Traversal Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 9 déc. 2025
- Rang 13
PaperCut NG / MFCVE-2023-27351
PaperCut NG/MF Improper Authentication Vulnerability
RançongicielFaille de 2023, ajoutée en 2026
Gravité CVSS 7,5élevée
Ajoutée le 20 avr. 2026
- Rang 14
Notepad++CVE-2025-15556
Notepad++ Download of Code Without Integrity Check Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 12 févr. 2026
- Rang 15
PaperCut NG / MFCVE-2023-27350
PaperCut MF/NG Improper Access Control Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 21 avr. 2023
- Rang 16
Microsoft OfficeCVE-2023-23397
Microsoft Office Outlook Privilege Escalation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 14 mars 2023
- Rang 17
Adobe Acrobat / ReaderCVE-2011-2462
Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
Faille de 2011, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 18
Adobe Acrobat / ReaderCVE-2014-0546
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 19
Adobe Acrobat / ReaderCVE-2013-2729
Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
- Rang 20
Adobe Acrobat / ReaderCVE-2013-3346
Adobe Reader and Acrobat Memory Corruption Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 21
Microsoft OfficeCVE-2007-0671
Microsoft Office Excel Remote Code Execution Vulnerability
Faille de 2007, ajoutée en 2025
Gravité CVSS 8,8élevée
Ajoutée le 12 août 2025
- Rang 22
RARLAB WinRARCVE-2025-8088
RARLAB WinRAR Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 12 août 2025
- Rang 23
PaperCut NG / MFCVE-2023-2533
PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability
Faille de 2023, ajoutée en 2025
Gravité CVSS 8,8élevée
Ajoutée le 28 juil. 2025
- Rang 24
Microsoft OfficeCVE-2024-38189
Microsoft Project Remote Code Execution Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 13 août 2024
- Rang 25
Microsoft OfficeCVE-2006-2492
Microsoft Word Malformed Object Pointer Vulnerability
Faille de 2006, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 26
Adobe Acrobat / ReaderCVE-2008-0655
Adobe Acrobat and Reader Unspecified Vulnerability
Faille de 2008, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 27
Adobe Acrobat / ReaderCVE-2009-3953
Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 28
Adobe Acrobat / ReaderCVE-2018-4990
Adobe Acrobat and Reader Double Free Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2022
- Rang 29
Microsoft OfficeCVE-2015-1770
Microsoft Office Uninitialized Memory Use Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 28 mars 2022
- Rang 30
Adobe Acrobat / ReaderCVE-2009-0927
Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
- Rang 31
Microsoft OfficeCVE-2012-1856
Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 32
Adobe Acrobat / ReaderCVE-2014-0496
Adobe Reader and Acrobat Use-After-Free Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 33
Microsoft OfficeCVE-2015-2424
Microsoft PowerPoint Memory Corruption Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 34
Microsoft OfficeCVE-2019-1297
Microsoft Excel Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 35
Microsoft OfficeCVE-2012-0158
Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 36
Microsoft OfficeCVE-2018-0798
Microsoft Office Memory Corruption Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 37
Adobe Acrobat / ReaderCVE-2021-21017
Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 38
Adobe Acrobat / ReaderCVE-2021-28550
Adobe Acrobat and Reader Use-After-Free Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 39
Kingsoft WPS OfficeCVE-2024-7262
Kingsoft WPS Office Path Traversal Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 sept. 2024
- Rang 40
Adobe Acrobat / ReaderCVE-2023-21608
Adobe Acrobat and Reader Use-After-Free Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 10 oct. 2023
- Rang 41
Adobe Acrobat / ReaderCVE-2023-26369
Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 14 sept. 2023
- Rang 42
RARLAB WinRARCVE-2023-38831
RARLAB WinRAR Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 24 août 2023
- Rang 43
Adobe Acrobat / ReaderCVE-2007-5659
Adobe Acrobat and Reader Buffer Overflow Vulnerability
Faille de 2007, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 44
Microsoft OfficeCVE-2009-0557
Microsoft Office Object Record Corruption Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 45
Microsoft OfficeCVE-2009-0563
Microsoft Office Buffer Overflow Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 46
Adobe Acrobat / ReaderCVE-2009-4324
Adobe Acrobat and Reader Use-After-Free Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 47
Microsoft OfficeCVE-2010-2572
Microsoft PowerPoint Buffer Overflow Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 48
Microsoft OfficeCVE-2013-1331
Microsoft Office Buffer Overflow Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
- Rang 49
Microsoft OfficeCVE-2012-2539
Microsoft Word Remote Code Execution Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 28 mars 2022
- Rang 50
Microsoft OfficeCVE-2021-38646
Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 28 mars 2022
- Rang 51
Adobe Acrobat / ReaderCVE-2008-2992
Adobe Reader and Acrobat Input Validation Vulnerability
RançongicielFaille de 2008, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 52
Microsoft OfficeCVE-2009-3129
Microsoft Excel Featheader Record Memory Corruption Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 53
Adobe Acrobat / ReaderCVE-2010-0188
Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 54
Microsoft OfficeCVE-2010-3333
Microsoft Office Stack-based Buffer Overflow Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 55
Adobe Acrobat / ReaderCVE-2013-0640
Adobe Reader and Acrobat Memory Corruption Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 56
Adobe Acrobat / ReaderCVE-2013-0641
Adobe Reader Buffer Overflow Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 57
Microsoft OfficeCVE-2015-1642
Microsoft Office Memory Corruption Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 58
Microsoft OfficeCVE-2015-2545
Microsoft Office Malformed EPS File Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 59
Microsoft OfficeCVE-2016-7193
Microsoft Office Memory Corruption Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 60
Microsoft OfficeCVE-2016-7262
Microsoft Office Security Feature Bypass Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 61
Microsoft OfficeCVE-2017-0261
Microsoft Office Use-After-Free Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 62
Microsoft OfficeCVE-2017-11826
Microsoft Office Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 63
Microsoft OfficeCVE-2017-8570
Microsoft Office Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 25 févr. 2022
- Rang 64
Microsoft OfficeCVE-2014-1761
Microsoft Word Memory Corruption Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 15 févr. 2022
- Rang 65
RARLAB WinRARCVE-2018-20250
WinRAR Absolute Path Traversal Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 15 févr. 2022
- Rang 66
Microsoft OfficeCVE-2017-0262
Microsoft Office Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 10 févr. 2022
- Rang 67
Microsoft OfficeCVE-2021-42292
Microsoft Excel Security Feature Bypass
Gravité CVSS 7,8élevée
Ajoutée le 17 nov. 2021
- Rang 68
Microsoft OfficeCVE-2015-1641
Microsoft Office Memory Corruption Vulnerability
Faille de 2015, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 69
Microsoft OfficeCVE-2016-3235
Microsoft Office OLE DLL Side Loading Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 70
Microsoft OfficeCVE-2017-0199
Microsoft Office and WordPad Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 71
Microsoft OfficeCVE-2017-11774
Microsoft Office Outlook Security Feature Bypass Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 72
Microsoft OfficeCVE-2017-11882
Microsoft Office Memory Corruption Vulnerability
RançongicielFaille de 2017, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 73
Microsoft OfficeCVE-2018-0802
Microsoft Office Memory Corruption Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 74
RARLAB UnRARCVE-2022-30333
RARLAB UnRAR Directory Traversal Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 9 août 2022
- Rang 75
Microsoft OfficeCVE-2024-38226
Microsoft Publisher Protection Mechanism Failure Vulnerability
Gravité CVSS 7,3élevée
Ajoutée le 10 sept. 2024
- Rang 76
Microsoft OfficeCVE-2023-21715
Microsoft Office Publisher Security Feature Bypass Vulnerability
Gravité CVSS 7,3élevée
Ajoutée le 14 févr. 2023
- Rang 77
Adobe Acrobat / ReaderCVE-2010-2883
Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 7,3élevée
Ajoutée le 8 juin 2022
- Rang 78
7-ZipCVE-2025-0411
7-Zip Mark of the Web Bypass Vulnerability
Gravité CVSS 7,0élevée
Ajoutée le 6 févr. 2025
- Rang 79
Microsoft OfficeCVE-2023-36761
Microsoft Word Information Disclosure Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 12 sept. 2023
- Rang 80
Microsoft OfficeCVE-2021-27059
Microsoft Office Remote Code Execution Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 81
Microsoft WordPadCVE-2023-36563
Microsoft WordPad Information Disclosure Vulnerability
Gravité CVSS 5,5moyenne
Ajoutée le 10 oct. 2023
Rangées dans une autre catégorie
Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.
Adobe Flash PlayerCVE-2009-1862
Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 8 juin 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.