Zdroj uvádí, že zranitelnost v ovladačích tiskáren společnosti Microsoft umožňuje oprávněnému útočníkovi místně zvýšit svá oprávnění prostřednictvím chyby typu double free.
Podle Microsoftu zveřejněné zprávy umožňuje chyba typu heap-based buffer overflow v součásti Windows Media Foundation neoprávněnému útočníkovi spustit kód lokálně.
Zdroj uvádí, že zranitelnost CVE-2026-49784 v Microsoft Windows App Store umožňuje autentizovanému útočníkovi místně zvýšit svá práva prostřednictvím race condition v souběžném přístupu ke sdílenému prostředku.
Podle Microsoft Security se v tiskových ovladačích Microsoftu vyskytla zranitelnost typu use-after-free (CVE-2026-49166), která umožňuje autorizovanému útočníkovi dosáhnout lokálního zvýšení oprávnění.
Microsoft oznámil zranitelnost CVE-2026-42900 v Windows App Store, která se týká chyby synchronizace a umožňuje útočníkovi zvýšit si oprávnění prostřednictvím sítě.
Zdroj uvádí, že byla vydána oprava pro zranitelnost CVE-2026-58644 v Microsoft SharePoint umožňující vzdálené spuštění kódu, nicméně byl chybou vynechán z písemného seznamu oprav vydaných v Patch Tuesday v červnu 2026.
Zdroj oznámil zranitelnost CVE-2026-48561 v aplikaci Microsoft Copilot, která umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu prostřednictvím injekce příkazů.
Podle Microsoftu zranitelnost v Configuration Manageru spočívající v nedostatečné kontrole přístupu umožňuje autorizovanému útočníkovi zvýšit si oprávnění po síti.
Zdroj uvádí, že v Microsoft Office Word existuje zranitelnost umožňující neoprávněnému útočníkovi místně získat přístup k informacím prostřednictvím out-of-bounds čtení.
Zdroj uvádí, že v aplikaci Windows Media byla nalezena zranitelnost typu heap-based buffer overflow, která umožňuje neautorizovanému útočníkovi místní spuštění kódu.
Zdroj uvádí, že chyba typu use-after-free v Microsoft Brokering File System (CVE-2026-49162) umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Edge (založeném na Chromium) umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu.
Zdroj uvádí, že chyba v řízení přístupu v Microsoft Edge pro Android umožňuje neautorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Podle Microsoft Security se jedná o zranitelnost v Microsoft Edge umožňující neoprávněnému útočníkovi vyzrazovat informace v síti. Zdroj přiřadil identifikátor CVE-2026-58291.
Podle Microsoft Security je v Microsoft Edge (Chromium-based) zranitelnost CVE-2026-58597, která spočívá v nedostatečném upozornění uživatele na nebezpečné operace a umožňuje útočníkovi provádět spooofing útok.
Microsoft Security uvádí zranitelnost v Microsoft Edge (Chromium-based) CVE-2026-58524, která umožňuje útočníkům pomocí cross-site scripting provádět podvrhnutí přes síť.
Zdroj uvádí, že chyba v neutralizaci vstupu při generování webové stránky v Microsoft Edge (variantě na bázi Chromium) umožňuje útočníkům provádět útoky typu cross-site scripting a napodobování přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Edge pro Android (CVE-2026-58297) umožňuje neoprávněnému útočníkovi přístup k soukromým osobním informacím a jejich zveřejnění přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-58293 v prohlížeči Microsoft Edge (založeném na Chromiu) umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím externí kontroly názvu nebo cesty souboru.
Zdroj uvádí, že zranitelnost typu zmateníí typu (type confusion) v Microsoft Edge na bázi Chromia umožňuje útočníkovi spustit kód na vzdáleném systému bez autorizace.
Podle zdroje existuje zranitelnost typu SSRF (server-side request forgery) v Microsoft Edge na bázi Chromium, která umožňuje útočníkům provádět útoky podvrhování přes síť.
Podle Microsoft Security jde o zranitelnost typu use after free v Microsoft Edge (na bázi Chromium), která umožňuje neautorizovanému útočníkovi spustit kód na vzdáleném počítači.
Zdroj uvádí, že zranitelnost typu use after free v Microsoft Edge (variantě založené na Chromium) umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky v Microsoft Edge na bázi Chromium, která umožňuje neautorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že chyba v uživatelském rozhraní Microsoft Edge (verze založená na Chromiu) umožňuje neoprávněnému útočníkovi provádět falšování přes síť tím, že zneužívá nesprávné znázornění kritických informací.
Zdroj uvádí, že zranitelnost typu nejasné typologie v Microsoft Edge (na bázi Chromium) umožňuje neautorizovanému útočníkovi provádět falšování přes síť.
Podle Microsoftu zranitelnost CVE-2026-56646 v Microsoft Edge umožňuje neoprávněnému útočníkovi provést podvrhování přes síť pomocí úniku citlivých informací.