Aller au contenu

Produits › Applications des utilisateurs

Applications des utilisateurs

Collaboration, téléphonie et visio

Intranets, wikis, outils de travail en équipe, téléphonie IP et visioconférence.

Par exemple : SharePoint, Confluence, Mitel, FreePBX.

Le rythme des ajouts

Nombre de failles « Collaboration et visio » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20251
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20261
du 01/02/2026 au 02/03/20262
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20262
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20261
du 01/07/2026 au 30/07/20264
du 31/07/2026 au 29/08/20263
du 30/08/2026 au 28/09/2026 (en cours)2

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Microsoft SharePoint Server

    CVE-2026-65660

    Ajout récentCompromission à rechercher (CISA)

    Microsoft SharePoint Code Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    25/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,8 (élevée)
  2. Rang 2Sangoma Switchvox

    CVE-2026-9586

    Ajout récentCompromission à rechercher (CISA)

    Sangoma Switchvox SQL Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3TrueConf Server

    CVE-2026-72529

    Compromission à rechercher (CISA)

    TrueConf Server Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Microsoft SharePoint Server

    CVE-2026-50522

    Compromission à rechercher (CISA)

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Microsoft SharePoint Server

    CVE-2026-58644

    Compromission à rechercher (CISA)

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Microsoft SharePoint Server

    CVE-2026-56164

    Compromission à rechercher (CISA)

    Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Microsoft SharePoint Server

    CVE-2026-20963

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Sangoma FreePBX

    CVE-2019-19006

    Faille de 2019, ajoutée en 2026

    Sangoma FreePBX Improper Authentication Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Cisco Unified Communications Manager

    CVE-2026-20045

    Cisco Unified Communications Products Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10XWiki Platform

    CVE-2025-24893

    XWiki Platform Eval Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    30/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 43 autres failles
  1. Rang 11Microsoft SharePoint Server

    CVE-2026-55040

    Compromission à rechercher (CISA)

    Microsoft SharePoint Weak Authentication Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,1 (critique)
  2. Rang 12TrueConf Server

    CVE-2026-72530

    TrueConf Server Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/08/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,0 (critique)
  3. Rang 13Microsoft SharePoint Server

    CVE-2026-45659

    Compromission à rechercher (CISA)Rançongiciel

    Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    01/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,8 (élevée)
  4. Rang 14Cisco Unified Communications Manager

    CVE-2026-20230

    Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,6 (élevée)
  5. Rang 15TrueConf Client

    CVE-2026-3502

    TrueConf Client Download of Code Without Integrity Check Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    02/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  6. Rang 16Sangoma FreePBX

    CVE-2025-64328

    Sangoma FreePBX OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  7. Rang 17Microsoft SharePoint Server

    CVE-2026-32201

    Microsoft SharePoint Server Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    6,5 (moyenne)
  8. Rang 18Sangoma FreePBX

    CVE-2025-57819

    Sangoma FreePBX Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Microsoft SharePoint Server

    CVE-2025-53770

    Rançongiciel

    Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/07/2025
    Délai CISA
    1 jour
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Fortinet FortiVoice / FortiFone

    CVE-2025-32756

    Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Atlassian Confluence Server / Data Center

    CVE-2023-22527

    Rançongiciel

    Atlassian Confluence Data Center and Server Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Microsoft SharePoint Server

    CVE-2023-29357

    Rançongiciel

    Microsoft SharePoint Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23Atlassian Confluence Server / Data Center

    CVE-2023-22518

    Rançongiciel

    Atlassian Confluence Data Center and Server Improper Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Atlassian Confluence Server / Data Center

    CVE-2023-22515

    Rançongiciel

    Atlassian Confluence Data Center and Server Broken Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/10/2023
    Délai CISA
    8 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Atlassian Confluence Server / Data Center

    CVE-2022-26138

    Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/07/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Mitel MiVoice Connect

    CVE-2022-29499

    Rançongiciel

    Mitel MiVoice Connect Data Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Atlassian Confluence Server / Data Center

    CVE-2022-26134

    Rançongiciel

    Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2022
    Délai CISA
    4 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Alcatel-Lucent Enterprise OmniPCX Enterprise

    CVE-2007-3010

    Faille de 2007, ajoutée en 2022

    Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Mitel MiCollab

    CVE-2022-26143

    MiCollab, MiVoice Business Express Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Atlassian Jira Server / Data Center

    CVE-2019-11581

    Faille de 2019, ajoutée en 2022

    Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2022
    Délai CISA
    184 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31Grandstream UCM6200

    CVE-2020-5722

    Faille de 2020, ajoutée en 2022

    Grandstream Networks UCM6200 Series SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Microsoft SharePoint Server

    CVE-2019-0604

    RançongicielFaille de 2019, ajoutée en 2021

    Microsoft SharePoint Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33Atlassian Confluence Server / Data Center

    CVE-2019-3396

    RançongicielFaille de 2019, ajoutée en 2021

    Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34Cisco IP Phones

    CVE-2020-3161

    Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  25. Rang 35PlaySMS

    CVE-2020-8644

    PlaySMS Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  26. Rang 36Atlassian Confluence Server / Data Center

    CVE-2021-26084

    Rançongiciel

    Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  27. Rang 37Yealink Device Management

    CVE-2021-27561

    Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  28. Rang 38Mitel MiCollab

    CVE-2024-41713

    Rançongiciel

    Mitel MiCollab Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  29. Rang 39Microsoft SharePoint Server

    CVE-2025-49704

    Rançongiciel

    Microsoft SharePoint Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/07/2025
    Délai CISA
    1 jour
    Gravité CVSS
    8,8 (élevée)
  30. Rang 40Srimax Output Messenger

    CVE-2025-27920

    Srimax Output Messenger Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  31. Rang 41Atlassian Confluence Server / Data Center

    CVE-2019-3398

    Faille de 2019, ajoutée en 2021

    Atlassian Confluence Server and Data Center Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  32. Rang 42Microsoft SharePoint Server

    CVE-2020-1147

    Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  33. Rang 43Ignite Realtime Openfire

    CVE-2023-32315

    Ignite Realtime Openfire Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  34. Rang 44Mitel SIP Phones (6800 / 6900)

    CVE-2024-41710

    Mitel SIP Phones Argument Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  35. Rang 45Microsoft SharePoint Server

    CVE-2024-38094

    Rançongiciel

    Microsoft SharePoint Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  36. Rang 46Microsoft SharePoint Server

    CVE-2023-24955

    Rançongiciel

    Microsoft SharePoint Server Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  37. Rang 47Mitel MiVoice Connect

    CVE-2022-40765

    Rançongiciel

    Mitel MiVoice Connect Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,8 (moyenne)
  38. Rang 48Mitel MiVoice Connect

    CVE-2022-41223

    Rançongiciel

    Mitel MiVoice Connect Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,8 (moyenne)
  39. Rang 49Microsoft SharePoint Server

    CVE-2025-49706

    Rançongiciel

    Microsoft SharePoint Improper Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/07/2025
    Délai CISA
    1 jour
    Gravité CVSS
    6,5 (moyenne)
  40. Rang 50Atlassian Jira Server / Data Center

    CVE-2021-26086

    Faille de 2021, ajoutée en 2024

    Atlassian Jira Server and Data Center Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  41. Rang 51Microsoft Skype for Business / Lync

    CVE-2023-41763

    Microsoft Skype for Business Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  42. Rang 52Atlassian Confluence Server / Data Center

    CVE-2021-26085

    Rançongiciel

    Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  43. Rang 53Mitel MiCollab

    CVE-2024-55550

    Rançongiciel

    Mitel MiCollab Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    2,7 (faible)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.