Produits › Applications des utilisateurs
Applications des utilisateurs
Collaboration, téléphonie et visio
Intranets, wikis, outils de travail en équipe, téléphonie IP et visioconférence.
Par exemple : SharePoint, Confluence, Mitel, FreePBX.
-
17 failles ajoutées ces 12 derniers mois
-
53 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 1 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 1 |
| du 01/02/2026 au 02/03/2026 | 2 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 2 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 1 |
| du 01/07/2026 au 30/07/2026 | 4 |
| du 31/07/2026 au 29/08/2026 | 3 |
| du 30/08/2026 au 28/09/2026 (en cours) | 2 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Alcatel-Lucent Enterprise 1 faille
- Atlassian 11 failles
- Cisco 3 failles · 2 ces 12 derniers mois
- Fortinet 1 faille
- Grandstream 1 faille
- Ignite Realtime 1 faille
- Microsoft 17 failles · 8 ces 12 derniers mois
- Mitel 7 failles
- PlaySMS 1 faille
- Sangoma 4 failles · 3 ces 12 derniers mois
- Srimax 1 faille
- TrueConf 3 failles · 3 ces 12 derniers mois
- XWiki 1 faille · 1 ces 12 derniers mois
- Yealink 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Messagerie 70 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Microsoft SharePoint Server
CVE-2026-65660Ajout récentCompromission à rechercher (CISA)
Microsoft SharePoint Code Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 25/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 2Sangoma Switchvox
CVE-2026-9586Ajout récentCompromission à rechercher (CISA)
Sangoma Switchvox SQL Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3TrueConf Server
CVE-2026-72529Compromission à rechercher (CISA)
TrueConf Server Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Microsoft SharePoint Server
CVE-2026-50522Compromission à rechercher (CISA)
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Microsoft SharePoint Server
CVE-2026-58644Compromission à rechercher (CISA)
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Microsoft SharePoint Server
CVE-2026-56164Compromission à rechercher (CISA)
Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Microsoft SharePoint Server
CVE-2026-20963Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/03/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Sangoma FreePBX
CVE-2019-19006Faille de 2019, ajoutée en 2026
Sangoma FreePBX Improper Authentication Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Cisco Unified Communications Manager
CVE-2026-20045Cisco Unified Communications Products Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10XWiki Platform
CVE-2025-24893XWiki Platform Eval Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 30/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 43 autres failles
Rang 11Microsoft SharePoint Server
CVE-2026-55040Compromission à rechercher (CISA)
Microsoft SharePoint Weak Authentication Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,1 (critique)
Rang 12TrueConf Server
CVE-2026-72530TrueConf Server Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/08/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,0 (critique)
Rang 13Microsoft SharePoint Server
CVE-2026-45659Compromission à rechercher (CISA)Rançongiciel
Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 01/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 14Cisco Unified Communications Manager
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 15TrueConf Client
CVE-2026-3502TrueConf Client Download of Code Without Integrity Check Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 02/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 16Sangoma FreePBX
CVE-2025-64328Sangoma FreePBX OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 17Microsoft SharePoint Server
CVE-2026-32201Microsoft SharePoint Server Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 18Sangoma FreePBX
CVE-2025-57819Sangoma FreePBX Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Microsoft SharePoint Server
CVE-2025-53770Rançongiciel
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/07/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 9,8 (critique)
Rang 20Fortinet FortiVoice / FortiFone
CVE-2025-32756Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Atlassian Confluence Server / Data Center
CVE-2023-22527Rançongiciel
Atlassian Confluence Data Center and Server Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Microsoft SharePoint Server
CVE-2023-29357Rançongiciel
Microsoft SharePoint Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Atlassian Confluence Server / Data Center
CVE-2023-22518Rançongiciel
Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Atlassian Confluence Server / Data Center
CVE-2023-22515Rançongiciel
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/10/2023
- Délai CISA
- 8 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Atlassian Confluence Server / Data Center
CVE-2022-26138Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/07/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Mitel MiVoice Connect
CVE-2022-29499Rançongiciel
Mitel MiVoice Connect Data Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 27/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Atlassian Confluence Server / Data Center
CVE-2022-26134Rançongiciel
Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2022
- Délai CISA
- 4 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Alcatel-Lucent Enterprise OmniPCX Enterprise
CVE-2007-3010Faille de 2007, ajoutée en 2022
Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Mitel MiCollab
CVE-2022-26143MiCollab, MiVoice Business Express Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Atlassian Jira Server / Data Center
CVE-2019-11581Faille de 2019, ajoutée en 2022
Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2022
- Délai CISA
- 184 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31Grandstream UCM6200
CVE-2020-5722Faille de 2020, ajoutée en 2022
Grandstream Networks UCM6200 Series SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Microsoft SharePoint Server
CVE-2019-0604RançongicielFaille de 2019, ajoutée en 2021
Microsoft SharePoint Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33Atlassian Confluence Server / Data Center
CVE-2019-3396RançongicielFaille de 2019, ajoutée en 2021
Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34Cisco IP Phones
CVE-2020-3161Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 35PlaySMS
CVE-2020-8644PlaySMS Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 36Atlassian Confluence Server / Data Center
CVE-2021-26084Rançongiciel
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 37Yealink Device Management
CVE-2021-27561Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 38Mitel MiCollab
CVE-2024-41713Rançongiciel
Mitel MiCollab Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 39Microsoft SharePoint Server
CVE-2025-49704Rançongiciel
Microsoft SharePoint Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/07/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 8,8 (élevée)
Rang 40Srimax Output Messenger
CVE-2025-27920Srimax Output Messenger Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 41Atlassian Confluence Server / Data Center
CVE-2019-3398Faille de 2019, ajoutée en 2021
Atlassian Confluence Server and Data Center Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 42Microsoft SharePoint Server
CVE-2020-1147Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 43Ignite Realtime Openfire
CVE-2023-32315Ignite Realtime Openfire Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 44Mitel SIP Phones (6800 / 6900)
CVE-2024-41710Mitel SIP Phones Argument Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 45Microsoft SharePoint Server
CVE-2024-38094Rançongiciel
Microsoft SharePoint Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 46Microsoft SharePoint Server
CVE-2023-24955Rançongiciel
Microsoft SharePoint Server Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 47Mitel MiVoice Connect
CVE-2022-40765Rançongiciel
Mitel MiVoice Connect Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,8 (moyenne)
Rang 48Mitel MiVoice Connect
CVE-2022-41223Rançongiciel
Mitel MiVoice Connect Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,8 (moyenne)
Rang 49Microsoft SharePoint Server
CVE-2025-49706Rançongiciel
Microsoft SharePoint Improper Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/07/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 6,5 (moyenne)
Rang 50Atlassian Jira Server / Data Center
CVE-2021-26086Faille de 2021, ajoutée en 2024
Atlassian Jira Server and Data Center Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 51Microsoft Skype for Business / Lync
CVE-2023-41763Microsoft Skype for Business Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 52Atlassian Confluence Server / Data Center
CVE-2021-26085Rançongiciel
Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 53Mitel MiCollab
CVE-2024-55550Rançongiciel
Mitel MiCollab Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 2,7 (faible)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.