CVE-2021-26855

CRITICAL9.1Publiée le 3 mars 2021

Microsoft Exchange Server Remote Code Execution Vulnerability

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 3 nov. 2021
  • Les agences fédérales américaines doivent la corriger avant le 3 mai 2022 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille
  • Confirmée par des capteurs, pas seulement par des signalements
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 1 sept. 2026 1 sept. 2026 31 août 2026 30 août 2026 29 août 2026 28 août 2026

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-918, CWE-918
Éditeursmicrosoft

Produits concernés

ÉditeursProdottoVersioni
microsoftexchange server2013

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de données CVE