Aller au contenu

Produits › Applications des utilisateurs

Applications des utilisateurs

Bureautique, PDF et utilitaires

Suites bureautiques, lecteurs PDF, compresseurs et utilitaires installés sur les postes.

Par exemple : Microsoft Office, Adobe Acrobat, WinRAR, 7-Zip.

Le rythme des ajouts

Nombre de failles « Bureautique et PDF » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20261
du 07/01/2026 au 05/02/20262
du 06/02/2026 au 07/03/20262
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20265
du 07/05/2026 au 05/06/20262
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20262
du 04/09/2026 au 03/10/2026 (en cours)0

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    PaperCut NG / MFCVE-2026-81578

    PaperCut NG/MF Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 août 2026

  2. Rang 2

    DAEMON Tools LiteCVE-2026-8398

    Daemon Tools Lite Embedded Malicious Code Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 27 mai 2026

  3. Rang 3

    PaperCut NG / MFCVE-2026-82078

    PaperCut NG/MF Unsafe Reflection Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 31 août 2026

  4. Rang 4

    Adobe Acrobat / ReaderCVE-2009-3459

    Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability

    Faille de 2009, ajoutée en 2026

    Gravité CVSS 8,8élevée

    Ajoutée le 20 mai 2026

  5. Rang 5

    Microsoft OfficeCVE-2009-0238

    Microsoft Office Remote Code Execution

    Faille de 2009, ajoutée en 2026

    Gravité CVSS 8,8élevée

    Ajoutée le 14 avr. 2026

  6. Rang 6

    Microsoft OfficeCVE-2009-0556

    Microsoft Office PowerPoint Code Injection Vulnerability

    Faille de 2009, ajoutée en 2026

    Gravité CVSS 8,8élevée

    Ajoutée le 7 janv. 2026

  7. Rang 7

    Adobe Acrobat / ReaderCVE-2026-34621

    Adobe Acrobat and Reader Prototype Pollution Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 13 avr. 2026

  8. Rang 8

    Microsoft OfficeCVE-2012-1854

    Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability

    Faille de 2012, ajoutée en 2026

    Gravité CVSS 7,8élevée

    Ajoutée le 13 avr. 2026

  9. Rang 9

    Adobe Acrobat / ReaderCVE-2020-9715

    Adobe Acrobat Use-After-Free Vulnerability

    Faille de 2020, ajoutée en 2026

    Gravité CVSS 7,8élevée

    Ajoutée le 13 avr. 2026

  10. Rang 10

    Microsoft OfficeCVE-2026-21514

    Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 10 févr. 2026

Voir les 71 autres failles
  1. Rang 11

    Microsoft OfficeCVE-2026-21509

    Microsoft Office Security Feature Bypass Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 26 janv. 2026

  2. Rang 12

    RARLAB WinRARCVE-2025-6218

    RARLAB WinRAR Path Traversal Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 9 déc. 2025

  3. Rang 13

    PaperCut NG / MFCVE-2023-27351

    PaperCut NG/MF Improper Authentication Vulnerability

    RançongicielFaille de 2023, ajoutée en 2026

    Gravité CVSS 7,5élevée

    Ajoutée le 20 avr. 2026

  4. Rang 14

    Notepad++CVE-2025-15556

    Notepad++ Download of Code Without Integrity Check Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 12 févr. 2026

  5. Rang 15

    PaperCut NG / MFCVE-2023-27350

    PaperCut MF/NG Improper Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 21 avr. 2023

  6. Rang 16

    Microsoft OfficeCVE-2023-23397

    Microsoft Office Outlook Privilege Escalation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 14 mars 2023

  7. Rang 17

    Adobe Acrobat / ReaderCVE-2011-2462

    Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability

    Faille de 2011, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  8. Rang 18

    Adobe Acrobat / ReaderCVE-2014-0546

    Adobe Reader and Acrobat Sandbox Bypass Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  9. Rang 19

    Adobe Acrobat / ReaderCVE-2013-2729

    Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

  10. Rang 20

    Adobe Acrobat / ReaderCVE-2013-3346

    Adobe Reader and Acrobat Memory Corruption Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  11. Rang 21

    Microsoft OfficeCVE-2007-0671

    Microsoft Office Excel Remote Code Execution Vulnerability

    Faille de 2007, ajoutée en 2025

    Gravité CVSS 8,8élevée

    Ajoutée le 12 août 2025

  12. Rang 22

    RARLAB WinRARCVE-2025-8088

    RARLAB WinRAR Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 12 août 2025

  13. Rang 23

    PaperCut NG / MFCVE-2023-2533

    PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability

    Faille de 2023, ajoutée en 2025

    Gravité CVSS 8,8élevée

    Ajoutée le 28 juil. 2025

  14. Rang 24

    Microsoft OfficeCVE-2024-38189

    Microsoft Project Remote Code Execution Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 13 août 2024

  15. Rang 25

    Microsoft OfficeCVE-2006-2492

    Microsoft Word Malformed Object Pointer Vulnerability

    Faille de 2006, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  16. Rang 26

    Adobe Acrobat / ReaderCVE-2008-0655

    Adobe Acrobat and Reader Unspecified Vulnerability

    Faille de 2008, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  17. Rang 27

    Adobe Acrobat / ReaderCVE-2009-3953

    Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  18. Rang 28

    Adobe Acrobat / ReaderCVE-2018-4990

    Adobe Acrobat and Reader Double Free Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  19. Rang 29

    Microsoft OfficeCVE-2015-1770

    Microsoft Office Uninitialized Memory Use Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 28 mars 2022

  20. Rang 30

    Adobe Acrobat / ReaderCVE-2009-0927

    Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  21. Rang 31

    Microsoft OfficeCVE-2012-1856

    Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  22. Rang 32

    Adobe Acrobat / ReaderCVE-2014-0496

    Adobe Reader and Acrobat Use-After-Free Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  23. Rang 33

    Microsoft OfficeCVE-2015-2424

    Microsoft PowerPoint Memory Corruption Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  24. Rang 34

    Microsoft OfficeCVE-2019-1297

    Microsoft Excel Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  25. Rang 35

    Microsoft OfficeCVE-2012-0158

    Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  26. Rang 36

    Microsoft OfficeCVE-2018-0798

    Microsoft Office Memory Corruption Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  27. Rang 37

    Adobe Acrobat / ReaderCVE-2021-21017

    Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  28. Rang 38

    Adobe Acrobat / ReaderCVE-2021-28550

    Adobe Acrobat and Reader Use-After-Free Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  29. Rang 39

    Kingsoft WPS OfficeCVE-2024-7262

    Kingsoft WPS Office Path Traversal Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 sept. 2024

  30. Rang 40

    Adobe Acrobat / ReaderCVE-2023-21608

    Adobe Acrobat and Reader Use-After-Free Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 10 oct. 2023

  31. Rang 41

    Adobe Acrobat / ReaderCVE-2023-26369

    Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 14 sept. 2023

  32. Rang 42

    RARLAB WinRARCVE-2023-38831

    RARLAB WinRAR Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 24 août 2023

  33. Rang 43

    Adobe Acrobat / ReaderCVE-2007-5659

    Adobe Acrobat and Reader Buffer Overflow Vulnerability

    Faille de 2007, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  34. Rang 44

    Microsoft OfficeCVE-2009-0557

    Microsoft Office Object Record Corruption Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  35. Rang 45

    Microsoft OfficeCVE-2009-0563

    Microsoft Office Buffer Overflow Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  36. Rang 46

    Adobe Acrobat / ReaderCVE-2009-4324

    Adobe Acrobat and Reader Use-After-Free Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  37. Rang 47

    Microsoft OfficeCVE-2010-2572

    Microsoft PowerPoint Buffer Overflow Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  38. Rang 48

    Microsoft OfficeCVE-2013-1331

    Microsoft Office Buffer Overflow Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

  39. Rang 49

    Microsoft OfficeCVE-2012-2539

    Microsoft Word Remote Code Execution Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 28 mars 2022

  40. Rang 50

    Microsoft OfficeCVE-2021-38646

    Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 28 mars 2022

  41. Rang 51

    Adobe Acrobat / ReaderCVE-2008-2992

    Adobe Reader and Acrobat Input Validation Vulnerability

    RançongicielFaille de 2008, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  42. Rang 52

    Microsoft OfficeCVE-2009-3129

    Microsoft Excel Featheader Record Memory Corruption Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  43. Rang 53

    Adobe Acrobat / ReaderCVE-2010-0188

    Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  44. Rang 54

    Microsoft OfficeCVE-2010-3333

    Microsoft Office Stack-based Buffer Overflow Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  45. Rang 55

    Adobe Acrobat / ReaderCVE-2013-0640

    Adobe Reader and Acrobat Memory Corruption Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  46. Rang 56

    Adobe Acrobat / ReaderCVE-2013-0641

    Adobe Reader Buffer Overflow Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  47. Rang 57

    Microsoft OfficeCVE-2015-1642

    Microsoft Office Memory Corruption Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  48. Rang 58

    Microsoft OfficeCVE-2015-2545

    Microsoft Office Malformed EPS File Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  49. Rang 59

    Microsoft OfficeCVE-2016-7193

    Microsoft Office Memory Corruption Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  50. Rang 60

    Microsoft OfficeCVE-2016-7262

    Microsoft Office Security Feature Bypass Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  51. Rang 61

    Microsoft OfficeCVE-2017-0261

    Microsoft Office Use-After-Free Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  52. Rang 62

    Microsoft OfficeCVE-2017-11826

    Microsoft Office Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  53. Rang 63

    Microsoft OfficeCVE-2017-8570

    Microsoft Office Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 25 févr. 2022

  54. Rang 64

    Microsoft OfficeCVE-2014-1761

    Microsoft Word Memory Corruption Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 15 févr. 2022

  55. Rang 65

    RARLAB WinRARCVE-2018-20250

    WinRAR Absolute Path Traversal Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 15 févr. 2022

  56. Rang 66

    Microsoft OfficeCVE-2017-0262

    Microsoft Office Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 10 févr. 2022

  57. Rang 67

    Microsoft OfficeCVE-2021-42292

    Microsoft Excel Security Feature Bypass

    Gravité CVSS 7,8élevée

    Ajoutée le 17 nov. 2021

  58. Rang 68

    Microsoft OfficeCVE-2015-1641

    Microsoft Office Memory Corruption Vulnerability

    Faille de 2015, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  59. Rang 69

    Microsoft OfficeCVE-2016-3235

    Microsoft Office OLE DLL Side Loading Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  60. Rang 70

    Microsoft OfficeCVE-2017-0199

    Microsoft Office and WordPad Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  61. Rang 71

    Microsoft OfficeCVE-2017-11774

    Microsoft Office Outlook Security Feature Bypass Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  62. Rang 72

    Microsoft OfficeCVE-2017-11882

    Microsoft Office Memory Corruption Vulnerability

    RançongicielFaille de 2017, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  63. Rang 73

    Microsoft OfficeCVE-2018-0802

    Microsoft Office Memory Corruption Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  64. Rang 74

    RARLAB UnRARCVE-2022-30333

    RARLAB UnRAR Directory Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 9 août 2022

  65. Rang 75

    Microsoft OfficeCVE-2024-38226

    Microsoft Publisher Protection Mechanism Failure Vulnerability

    Gravité CVSS 7,3élevée

    Ajoutée le 10 sept. 2024

  66. Rang 76

    Microsoft OfficeCVE-2023-21715

    Microsoft Office Publisher Security Feature Bypass Vulnerability

    Gravité CVSS 7,3élevée

    Ajoutée le 14 févr. 2023

  67. Rang 77

    Adobe Acrobat / ReaderCVE-2010-2883

    Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 7,3élevée

    Ajoutée le 8 juin 2022

  68. Rang 78

    7-ZipCVE-2025-0411

    7-Zip Mark of the Web Bypass Vulnerability

    Gravité CVSS 7,0élevée

    Ajoutée le 6 févr. 2025

  69. Rang 79

    Microsoft OfficeCVE-2023-36761

    Microsoft Word Information Disclosure Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 12 sept. 2023

  70. Rang 80

    Microsoft OfficeCVE-2021-27059

    Microsoft Office Remote Code Execution Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  71. Rang 81

    Microsoft WordPadCVE-2023-36563

    Microsoft WordPad Information Disclosure Vulnerability

    Gravité CVSS 5,5moyenne

    Ajoutée le 10 oct. 2023

Rangées dans une autre catégorie

Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.

  1. Adobe Flash PlayerCVE-2009-1862

    Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 8 juin 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.