Podle společnosti Microsoft umožňuje zranitelnost způsobená čtením mimo vyhrazenou paměť (out-of-bounds read) v ovladači Storage Port Driver autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-77492.
V komponentě Windows GDI byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-77491. Podle společnosti Microsoft umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Message Queuing neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku ve službě Windows Netlogon neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'use after free' v komponentě Internet Connection Sharing (ICS) zranitelnost systému Windows. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba IP Helper zranitelnost typu 'use after free' identifikovanou jako CVE-2026-72981. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72980 ve službě Windows Hello, způsobené nekontrolovaným prvkem vyhledávací cesty. Autorizovaný útočník může této chyby využít k lokálnímu obejití bezpečnostního mechanismu.
Společnost Microsoft informovala o chybě typu 'use after free' v komponentě Windows DHCP Server, evidované jako CVE-2026-72979. Podle vydavatele umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle zdroje umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Imaging neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je vedena pod označením CVE-2026-77495.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72978 ve službě Active Directory Federation Services (AD FS). Chyba spočívá v přidělování prostředků bez limitů či omezování a neoprávněnému útočníkovi umožňuje vyvolat odepření služby přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-70283 v komponentě Windows Win32k způsobené nesprávnou autorizací. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje server Windows DHCP chybu typu 'out-of-bounds read'. Neoprávněný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje služba Windows DHCP Server chybu typu 'out-of-bounds read' identifikovanou jako CVE-2026-69930. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Windows DHCP Server chybu typu out-of-bounds read evidovanou pod označením CVE-2026-69929. Zranitelnost umožňuje neautorizovanému útočníkovi získat citlivé informace prostřednictvím sítě.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'race condition' v logice 'time-of-check time-of-use' (TOCTOU). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69764.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení zásobníku (stack-based buffer overflow), která neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft se v Microsoft Office Access nachází zranitelnost přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-69529. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu SSRF (Server-side request forgery). Autorizovaný útočník může této chyby zneužít k neoprávněnému získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-69739. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti zneužít k podvržení identity.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'buffer over-read'. Neoprávněný útočník může této chyby zneužít k získání citlivých informací přes síť.
Podle společnosti Microsoft umožňuje chybějící autorizace v produktu Microsoft Office SharePoint autorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-69724.
Podle společnosti Microsoft obsahuje Microsoft Office Publisher zranitelnost způsobenou přetečením celého čísla. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje přetečení celého čísla v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje vyzradit informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection' spočívající v nesprávné neutralizaci speciálních prvků v příkazu SQL. Tato chyba umožňuje autorizovanému útočníkovi po síti eskalovat svá uživatelská oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost přetečení vyrovnávací paměti na zásobníku evidovanou jako CVE-2026-69722. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení vyrovnávací paměti na zásobníku, sledovanou pod CVE-2026-69686. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint chybu typu 'use after free' identifikovanou jako CVE-2026-69678. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69671 v aplikaci Microsoft Office Word. Chyba typu přetečení vyrovnávací paměti na haldě umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Přetečení vyrovnávací paměti na haldě v rozšíření Windows Raw Image Extension umožňuje neautorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-69649.
Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-69646 způsobenou nesprávným ověřováním kryptografického podpisu. Neautorizovaný útočník z přilehlé sítě může této chyby využít k podvržení identity.
Podle společnosti Microsoft obsahuje Skype for Business zranitelnost typu cross-site scripting způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k podvrhování identity.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost CVE-2026-69641 spočívající v chybějící autorizaci. Autentizovaný útočník může této chyby zneužít přes síť ke zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Hyper-V zranitelnost typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69603. Tato chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Audio autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba pod označením CVE-2026-69589 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft způsobuje chyba typu přetečení vyrovnávací paměti na haldě v komponentě Windows RNDIS možnost úniku informací. Neautorizovaný útočník může tuto zranitelnost zneužít prostřednictvím fyzického přístupu k zařízení.
Podle společnosti Microsoft obsahuje klient Windows SMB chybu přetečení vyrovnávací paměti na haldě. Zranitelnost CVE-2026-69544 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows Remote Desktop pod označením CVE-2026-69518. Neautorizovaný útočník může této chyby využít ke spuštění libovolného kódu prostřednictvím sítě.
Podle společnosti Microsoft umožňuje dereference nedůvěryhodného ukazatele v režimu Windows Secure Kernel autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) zranitelnost typu přetečení celého čísla evidovanou pod kódem CVE-2026-69469. Neoprávněný útočník může tuto chybu zneužít k eskalaci oprávnění prostřednictvím fyzického útoku.
Chyba typu out-of-bounds read ve službě Windows Device Health Attestation (DHA) umožňuje neautorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-69443.
Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovanou jako CVE-2026-69394. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení oprávnění.
Podle společnosti Microsoft obsahuje Windows Shell zranitelnost CVE-2026-69383 spočívající v externím řízení názvu nebo cesty k souboru. Autorizovaný útočník může tuto chybu zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost spočívající v použití prolomeného nebo rizikového kryptografického algoritmu. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu v podobě chybějící autorizace, která je vedena pod označením CVE-2026-69380. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.