Podle společnosti Microsoft umožňuje zranitelnost typu server-side request forgery (SSRF) s označením CVE-2026-69361 v produktu Microsoft Exchange Server autorizovanému útočníkovi provádět podvržení přes síť.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost typu 'cross-site scripting' způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k provedení spoofingu.
Podle společnosti Microsoft umožňuje nedostatečné řízení názvu souboru nebo cesty v Microsoft Exchange Serveru autorizovanému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je evidována pod označením CVE-2026-69355.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Message Queuing Queue Manager neautorizovanému útočníkovi vyvolat odepření služby přes síť.
V řadiči Windows Storage Spaces Controller byla zjištěna chyba přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68877. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft obsahuje Windows Storage Spaces Controller chybu přetečení vyrovnávací paměti na haldě (CVE-2026-68844). Zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.
Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Windows File History Service (CVE-2026-68837) umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v ovladači Windows Bind Filter Driver autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows Modern Execution Server zranitelnost typu 'use after free'. Tato chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video Driver chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72962. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v nástroji Windows Task Scheduler autorizovanému útočníkovi lokálně získat přístup k informacím. Zranitelnost je evidována pod označením CVE-2026-72945.
Podle společnosti Microsoft obsahuje služba Windows Deployment Services zranitelnost typu 'use after free', evidovanou jako CVE-2026-72943. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Storage Port Driver autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-72946.
Podle společnosti Microsoft obsahuje služba Windows Fax Service chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72944. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k vyvolání odepření služby.
Chyba typu 'out-of-bounds read' v souborovém systému Windows NTFS umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Informoval o tom Microsoft v bezpečnostním upozornění k chybě CVE-2026-72935.
Podle společnosti Microsoft obsahuje Windows Secure Socket Tunneling Protocol (SSTP) chybu typu 'use-after-free'. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft umožňuje chyba typu 'double free' ve službě Routing and Remote Access Service (RRAS) autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je vedena pod označením CVE-2026-71351.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost CVE-2026-72929 způsobenou nesprávným ověřováním kontrolních hodnot integrity. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
V ovladači Spaceport.sys v systému Windows byla zjištěna zranitelnost spočívající v zápisu mimo meze vyrovnávací paměti. Podle zdroje umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu typu 'double free'. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Windows Partition Management Driver byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť, označená jako CVE-2026-71341. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě ve službě Windows Remote Access Connection Manager bezpečnostní zranitelnost. Autorizovaný útočník může této chyby využít ke spuštění kódu na lokálním systému.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Internet Connection Sharing (ICS) autorizovanému útočníkovi lokálně zvýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-71348 spočívající v přetečení vyrovnávací paměti na haldě v ovladači Spaceport.sys. Chyba umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického útoku.
Podle společnosti Microsoft se v součásti Windows Spaceport.sys nachází zranitelnost typu přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-71350. Neautorizovaný útočník ji může zneužít ke spuštění kódu prostřednictvím fyzického útoku.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows File History zranitelnost typu 'use after free' pod označením CVE-2026-71340. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Failover Cluster chybu typu 'double free'. Zranitelnost CVE-2026-71338 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows NFS Portmapper autorizovanému útočníkovi lokálně navýšit oprávnění.
Zdroj uvádí, že zranitelnost typu 'use after free' v protokolu Windows Secure Socket Tunneling Protocol (SSTP) umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje přetečení zásobníku v komponentě Windows Storage Management Provider autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-71330 v ovladači Windows Services for NFS ONCRPC XDR neautorizovanému útočníkovi získat citlivé systémové informace přes síť.
Podle společnosti Microsoft způsobuje přetečení celého čísla ve službě Windows Work Folder Service zranitelnost CVE-2026-71336. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V systému Windows NTFS byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-71329. Podle vydavatele umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického přístupu.
Podle společnosti Microsoft obsahuje aplikace Windows Paint chybu typu přetečení vyrovnávací paměti na haldě (CVE-2026-70586). Zranitelnost umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v ovladači Windows Services for NFS ONCRPC XDR autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je evidována pod označením CVE-2026-70585.
Podle společnosti Microsoft obsahuje součást Windows Core Messaging chybu typu 'type confusion'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu navýšení svých oprávnění.
Podle zdroje umožňuje souběh procesů s nesprávnou synchronizací ve Windows Management Instrumentation autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-70582.
V komponentách služby Windows Print Spooler byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-70564. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Shell chybu nesprávného překladu odkazů před přístupem k souborům. Neautorizovaný útočník může této zranitelnosti zneužít k podvržení po síti.
Podle společnosti Microsoft umožňuje chyba typu double free ve službě Windows Audio Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-70562.
Podle společnosti Microsoft obsahuje rozšíření WebP Image Extension zranitelnost typu přetečení celého čísla vedenou pod CVE-2026-70351. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje neautorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Ancillary Function Driver for WinSock zranitelnost typu 'use after free' evidovanou jako CVE-2026-70342. Neautorizovaný útočník ji může zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje subsystém Windows Win32 Kernel chybu typu přetečení vyrovnávací paměti na haldě. Zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Visual Studio Code neúplný seznam zakázaných vstupů. Neautorizovaný útočník může této chyby využít k lokálnímu obejití bezpečnostních funkcí.
Podle společnosti Microsoft umožňuje použití autentizace na straně klienta v aplikaci Skype for Business autorizovanému útočníkovi provádět spoofing přes síť. Chyba je evidována pod označením CVE-2026-66305.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v aplikaci Skype for Business. Neautorizovaný útočník může této chyby zneužít přes síť k provádění spoofingu.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Virtual Trusted Platform Module autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' ve službě Windows Hello, evidované pod označením CVE-2026-69740. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost obcházení autentizace typu 'capture-replay' v součásti Windows Kerberos autorizovanému útočníkovi vzdáleně spustit kód po síti.
Chyba typu 'use after free' ve službě Windows Key Distribution Center umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Informuje o tom společnost Microsoft u zranitelnosti CVE-2026-69712.
Podle společnosti Microsoft obsahuje Windows DNS zranitelnost typu 'use after free' s identifikátorem CVE-2026-69730. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit škodlivý kód po síti.
Podle společnosti Microsoft obsahuje Windows Imaging Component chybu typu přetečení vyrovnávací paměti na haldě. Neoprávněný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.