Podle Microsoft Security existuje zranitelnost Server-side request forgery (SSRF) v Microsoft Edge (Chromium-based), která umožňuje neautorizovanému útočníkovi provádět útok typu spoofing přes síť.
Zdroj uvádí, že zranitelnost typu server-side request forgery v Microsoft Edge (Chromium-based) umožňuje neoprávněnému útočníkovi provádět maskování přes síť.
Zdroj uvádí, že chyba CVE-2026-57983 v Microsoft Edge umožňuje útočníkovi obejít bezpečnostní funkci prostřednictvím sítě díky chybnému ověřování autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-56645 ve webovém prohlížeči Microsoft Edge (na bázi Chromium) spočívá v přetečení vyrovnávací paměti na haldě, které umožňuje neautorizovanému útočníkovi spustit kód na dálku.
Zdroj popisuje chybu CVE-2026-55945 v Microsoft Edge (založeném na Chromiu), která umožňuje oprávněnému útočníkovi získat přístup k informacím v důsledku race condition při souběhu sdílených prostředků.
Microsoft Security hlásí zranitelnost CVE-2026-26145 v Azure Synapse umožňující ověřenému útočníkovi zvýšit oprávnění prostřednictvím sítě. Příčinou je nesprávná kontrola přístupu.
Podle společnosti Microsoft existuje zranitelnost SSRF v Microsoft Entra Provisioning Service (SyncFabric), která umožňuje autorizovanému útočníkovi zvýšit své oprávnění v síti.
Podle zdroje byla do tabulky bezpečnostních aktualizací přidána zranitelnost v Microsoft Edge. Zdroj doporučuje zákazníkům provozujícím podporované verze Edge aktualizovat na uvedenou verzi.
Zdroj uvádí, že chyba typu otevřené přesměrování (open redirect) v Microsoft 365 Copilot Business Chat umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Zdroj uvádí, že zranitelnost v Azure Synapse umožňuje oprávněnému útočníkovi zvýšit své oprávnění prostřednictvím sítě. Jde o problém spojený s prováděním s zbytečnými právy.
Zdroj uvádí, že zranitelnost CVE-2026-42895 v Microsoft Copilot spočívá v nesprávné neutralizaci speciálních znaků, která by mohla útočníkovi umožnit provádět manipulaci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost v Microsoft Cost Management Interactive Experiences umožňuje neoprávněnému útočníkovi zveřejnit citlivé informace přes síť.
Zdroj uvádí, že v Microsoft Edge (na bázi Chromium) existuje zranitelnost spojená s nesprávným ošetřením vstupu při generování webové stránky, kterou autorizovaný útočník mohl zneužít k podvrhování přes síť.
Microsoft oznámil zranitelnost zvyšování oprávnění v modulu Microsoft Malware Protection Engine, která se veřejně nazývá RoguePlanet. Vydavatel pracuje na bezpečnostní aktualizaci a další informace zveřejní po její dostupnosti.
Podle Microsoft Security jde o zranitelnost typu use after free v grafické komponentě Microsoftu (CVE-2026-42986), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že nedostatečné řešení odkazů při přístupu k souborům v Microsoft PC Manager umožňuje autentizovanému útočníkovi místní zvýšení oprávnění.
Podle zdroje Microsoft Security obsahuje Microsoft PC Manager zranitelnost (CVE-2026-50511) týkající se nesprávného řešení odkazů, která oprávněnému útočníkovi umožňuje lokálně eskalovat oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-48562 v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět falšování prostřednictvím sítě. Problém spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Podle Microsoft Security zdroje jde o zranitelnost cross-site scripting v Microsoft Office SharePoint, kterou mohou zneužít autorizovaní útočníci k provádění podvodů po síti.
Zdroj uvádí, že chyba v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi zvýšit své oprávnění přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-47640) v oblasti nevhodné neutralizace vstupu při generování webové stránky umožňuje autentizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že v Microsoft Office SharePoint byla zjištěna zranitelnost umožňující autorizovanému útočníkovi provést falšování identity prostřednictvím sítě. Problém spočívá v nesprávné neutralizaci vstupu během generování webové stránky.
Podle zdroje Microsoft Security jde o chybu use-after-free v Microsoft Office Click-To-Run, která umožňuje autorizovanému útočníkovi dosáhnout zvýšení oprávnění na lokálním systému.
Podle zdroje existuje chyba typu time-of-check time-of-use (TOCTOU) v Microsoft Defenderu pro Endpoint na macOS, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoftu zranitelnost CVE-2026-45644 v Microsoft Live Share Canvas SDK umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím nesprávného ošetření vstupu při generování webové stránky.
Zdroj uvádí zranitelnost (CVE-2026-45465) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě. Chyba spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Zdroj uvádí, že nevhodná neutralizace vstupu při generování webové stránky v aplikaci Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět podvod přes síť.
Podle Microsoft Security se jedná o zranitelnost týkající se nesprávného neutralizování vstupu během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět podvrhování přes síť.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Zdroj uvádí, že zranitelnost CVE-2026-42835 v Microsoft Teams pro Android způsobená nesprávnou neutralizací speciálních prvků umožňuje autorizovanému útočníkovi prozradit informace přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-33113 v Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět spoofing prostřednictvím sítě v důsledku nedostatečné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že v Microsoft Office SharePoint existuje zranitelnost spojená s nesprávným neutralizováním vstupu při generování webové stránky, která autorizovanému útočníkovi umožňuje provádět spoofing po síti.
Podle Microsoft Security má zranitelnost CVE-2026-47639 v Microsoft Office SharePoint zajít v nezpracování vstupu během generování webové stránky, čímž oprávněný útočník může provést podvod přes síť.
Podle zdroje jde o zranitelnost typu cross-site scripting v Microsoft Office SharePoint, kterou může zneužít oprávněný útočník k provádění útoku typu spoofing přes síť.
Zdroj uvádí, že improper neutralization of input during web page generation (cross-site scripting) v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést spoofing přes síť.
Zdroj uvádí, že nevhodná neutralizace vstupu během generování webové stránky v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět falšování identity přes síť.
Zdroj uvádí, že nesprávné ověření vstupu v Microsoft Azure Attestation service a Device Health Attestation Service umožňuje autorizovanému útočníkovi provést útok prostřednictvím fyzického podvrhu.
Podle Microsoft Security jde o chybu typu out-of-bounds read v knihovně UxTheme (uxtheme.dll), kterou autorizovaný útočník může zneužít k lokálnímu odmítnutí služby.
Podle Microsoft Security jde o zranitelnost (CVE-2026-45501) v Microsoft Exchange Server, která umožňuje neoprávněnému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu při generování webové stránky.