Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost umožňující autorizovanému útočníkovi provést spoofing přes síť díky nesprávné neutralizaci vstupů během generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-55125 v Microsoft Office umožňuje útočníkovi spustit kód na místním systému prostřednictvím přetečení bufferu na haldě.
Zdroj uvádí, že v Microsoft Office SharePoint existuje zranitelnost v neutralizaci vstupu při generování webových stránek (cross-site scripting), která umožňuje autorizovanému útočníkovi provádět falšování identity přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-55023 v Microsoft Office umožňuje neoprávněnému útočníkovi prostřednictvím chyby out-of-bounds read lokálně získat přístup k citlivým informacím.
Vydavatel Microsoft oznámil zranitelnost typu XSS v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provést útok přepisu identity (spoofing) přes síť.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu během generování webových stránek, kterou může autorizovaný útočník zneužít k falšování obsahu přes síť.
Zdroj uvádí, že v aplikaci Microsoft Office Excel existuje zranitelnost umožňující neoprávněnému útočníkovi prostřednictvím neoprávněného čtení paměti přístup k místním informacím.
Zdroj uvádí, že zranitelnost CVE-2026-55019 v Microsoft Office SharePoint spočívá v nesprávné neutralizaci vstupu při generování webové stránky, což umožňuje autorizovanému útočníkovi provést útoky typu cross-site scripting a podvrhnout identitu přes síť.
Podle Microsoftu zranitelnost v podobě čtení mimo hranice paměti v Microsoft Office Excel umožňuje neoprávněnému útočníkovi lokálně vyzradit informace.
Zdroj uvádí, že zranitelnost CVE-2026-55024 v Microsoft Office Excel vycházející z chyby v přístupu k prostředkům umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Zdroj uvádí, že v aplikaci Microsoft Office SharePoint existuje zranitelnost umožňující autentizovanému útočníkovi provést podvod přes síť prostřednictvím nedostatečné neutralizace vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost v aplikaci Microsoft Excel umožňuje neoprávněnému útočníkovi prostřednictvím chybné dereference ukazatele odhalit informace při lokálním přístupu.
Zdroj uvádí, že chyba typu heap-based buffer overflow v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi vyvýšit si oprávnění na místním systému.
Zdroj uvádí, že v Microsoft Defenderu pro Mac existuje chyba typu TOCTOU (time-of-check time-of-use), která umožňuje autentizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že v Microsoft Defenderu pro Mac existuje zranitelnost (CVE-2026-50657) umožňující úniku osobních údajů neoprávněnému subjektu. Podle textu může autorizovaný útočník místně získat přístup k informacím.
Zdroj uvádí, že nesprávná neutralizace speciálních prvků v SQL příkazu umožňuje autorizovanému útočníkovi zvýšit si oprávnění v Microsoft SQL Serveru prostřednictvím sítě.
Zdroj uvádí, že zranitelnost v grafické komponentě společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace neautorizovanému subjektu.
Podle Microsoftu je v Microsoft PC Manager přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Zdroj uvádí, že chyba use after free v Microsoft Message Queuing Queue Manager umožňuje neoprávněnému útočníkovi spustit kód na vzdáleném počítači přes síť.
Zdroj uvádí, že chyba CVE-2026-50465 v DNS klientu Windows spočívá v nedostatečné kontrole přístupu, která umožňuje autentizovanému útočníkovi tamperování v místním prostředí.
Podle zdroje jde o zranitelnost typu use after free v Microsoft Brokering File System, která umožňuje autorizovanému útočníkovi místně zvýšit své oprávnění.
Zdroj uvádí, že v Microsoft Windows App Store existuje zranitelnost typu race condition v souběžné práci se sdíleným zdrojem, kterou by autorizovaný útočník mohl zneužít k místní eskalaci oprávnění.
Zdroj uvádí, že v Power BI Report Server existuje zranitelnost umožňující cross-site scripting, kterou by autorizovaný útočník mohl zneužít k podvržení identity přes síť.
Podle Microsoftu zranitelnost v Microsoft PC Manager umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím chybného řešení odkazů před přístupem k souborům.
Microsoft Security uvádí, že chyba mimo hranice paměti (out-of-bounds read) v komponentě Microsoft Graphics Component umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Zdroj uvádí, že nesprávná ochrana vykreslovacích vrstev v aplikaci Microsoft Bing pro iOS umožňuje neoprávněnému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že nedůvěryhodná cesta pro vyhledávání v Microsoft XML umožňuje neoprávněnému útočníkovi obejít bezpečnostní funkci prostřednictvím fyzického útoku.
Podle zdroje (Microsoft Security) jde o zranitelnost typu out-of-bounds read v Microsoft Office, která může neautorizovanému útočníkovi umožnit lokální prozrazení informací.
Zdroj uvádí, že jde o chybu typu heap-based buffer overflow v aplikaci Microsoft Office Excel, která umožňuje útočníkovi spustit kód v rámci lokalního přístupu.
Zdroj uvádí, že chyba CVE-2026-54108 v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést útok falšování identity prostřednictvím sítě prostřednictvím vnější kontroly názvu nebo cesty souboru.
Zdroj uvádí, že zranitelnost CVE-2026-55002 v Microsoft SQL Serveru, která spočívá v externí kontrole názvu nebo cesty souboru, umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.