Zdroj uvádí, že zranitelnost CVE-2026-45500 v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět spoofing prostřednictvím sítě díky nesprávné neutralizaci vstupu během generování webových stránek.
Zdroj uvádí, že nesprávné neutralizování vstupů během generování webové stránky v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět podvrzování identity přes síť.
Zdroj uvádí, že zranitelnost typu cross-site scripting v Microsoft Office Project Server umožňuje oprávněnému útočníkovi provést útok typu podvrhování prostřednictvím sítě.
Podle zdroje jde o zranitelnost typu cross-site scripting (XSS) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět falšování totožnosti přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-45467) umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle společnosti Microsoft jde o zranitelnost typu heap-based buffer overflow v DNS klientu Windows, která umožňuje autorizovanému útočníkovi místně zvýšit svá oprávnění.
Zdroj uvádí, že chyba v omezeném přístupu k cestám souborů v GitHub Copilot a Visual Studio Code umožňuje útočníkovi lokálně obejít bezpečnostní funkci.
Zdroj uvádí, že zranitelnost v nesprávném zacházení s nedostatečnými oprávněními v Microsoft Dynamics 365 (on-premises) umožňuje autorizovanému útočníkovi zvýšit své oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-47636 v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě. Jde o nesprávnou neutralizaci vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost v Microsoft Office Word umožňuje neoprávněnému útočníkovi spustit kód prostřednictvím neoprávněného dereferencování ukazatele.
Podle zdroje Microsoft Security se jedná o zranitelnost umožňující neautorizovanému útočníkovi získat přístup k informacím prostřednictvím sítě v důsledku chyby při čtení mimo hranice paměti v Microsoft Office Excel.
Podle zdroje zranitelnost CVE-2026-44822 v aplikaci Microsoft Office Excel umožňuje neautorizovanému útočníkovi přečíst data mimo alokovanou paměť a prostřednictvím sítě odcizit informace.
Podle vydavatele Microsoft Security jde o zranitelnost CVE-2026-45643 v aplikaci Microsoft Word, kterou lze zneužít k místnímu spuštění kódu prostřednictvím nedůvěryhodného dereferencování ukazatele.
Zdroj uvádí, že v Microsoft Office existuje zranitelnost založená na chybě typu heap-based buffer overflow, která umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-44824 v Microsoft Office je chybou typu heap-based buffer overflow, která by mohla útočníkovi umožnit lokální spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-44821 v aplikaci Microsoft Office umožňuje útočníkovi přečíst informace mimo hranice přidělené paměti a získat tak neautorizovaný přístup k údajům.
Zdroj uvádí, že chyba CVE-2026-44819 je chybou přetečení vyrovnávací paměti v Microsoft Office, kterou mohou neautorizovaní útočníci zneužít ke spuštění kódu lokálně.
Zdroj uvádí, že chyba v Microsoft Office Excelu umožňuje neautorizovanému útočníkovi lokálně spustit kód. Jde o zranitelnost typu integer underflow (přetečení celočíselné proměnné).
Zdroj uvádí, že chyba CVE-2026-45485 v Microsoft Office umožňuje neoprávněnému útočníkovi prostřednictvím chybného čtení paměti lokálně zjistit citlivé informace.
Podle Microsoft Security je v aplikaci Microsoft Word přítomna zranitelnost umožňující neověřenému útočníkovi lokální spuštění kódu prostřednictvím dereference nedůvěryhodného ukazatele.
Zdroj oznámil zranitelnost CVE-2026-47644 v Copilot Chat (Microsoft Edge), která umožňuje neautorizovanému útočníkovi prostřednictvím injekce speciálních znaků v componenty výstupu získat přístup k informacím přes síť.
Podle zdroje existuje zranitelnost (CVE-2026-45497) v Microsoft Copilot, která v důsledku nezpracování speciálních prvků příkazů umožňuje autorizovanému útočníkovi spustit kód na vzdáleném počítači.
Podle zdroje je v Microsoft Office SharePoint přítomna zranitelnost vedoucí k injekci OS příkazů, kterou mohou zneužít autorizovaní útočníci k bezdrátovému spuštění kódu.
Podle Microsoft Security umožňuje zranitelnost při deserializaci nedůvěryhodných dat v Microsoft Office SharePoint autorizovanému útočníkovi spustit kód přes síť.
Zdroj upozorňuje na zranitelnost typu heap buffer overflow v Microsoft Defender, která údajně umožňuje neautorizovanému útočníkovi spustit kód po síti.
Zdroj popisuje zranitelnost 'link following' (nedostatečné ověření symbolic linků) v Microsoft Defenderu, která podle vydavatele umožňuje oprávněnému útočníkovi místní zvýšení oprávnění.
Zdroj oznámil přidání klasifikace CWE k zranitelnosti CVE-2026-45498 v Microsoft Defender, která umožňuje odmítnutí služby. Jde o čistě informační změnu.
Microsoft informuje o zranitelnosti typu obejití bezpečnostní funkce ve Windows, známé jako 'YellowKey'. Proof of concept byl zveřejněn mimo rámec koordinované praktiky řešení zranitelností. Microsoft vydal CVE s pokyny ke zmírnění, která lze aplikovat do doby, než bude k dispozici bezpečnostní aktualizace.
Podle zdroje Microsoft zveřejnil avis o zranitelnosti CVE-2026-42897 v Exchange Server, která umožňuje neověřenému útočníkovi určitou formu útoku. Dne 9. června 2026 Microsoft vydal opravné verze.
Microsoft oznámil revizi závažnosti zranitelnosti 'Remote Code Execution' v produktu Word ze Kritické na Důležitou; vektor CVSS a nejčastěji kladené otázky byly upraveny. Bezpečnostní aktualizace zůstávají beze změn.
Vydavatel Microsoft Security oznámil zranitelnost typu 'code injection' v Microsoft Dynamics 365 (on-premises), kterou může zneužít autorizovaný útočník k vzdálenému spuštění kódu.
Společnost Microsoft přidala aplikace Excel, Word, Loop, PowerPoint a OneNote pro Android do tabulky bezpečnostních aktualizací. Zdroj doporučuje, aby zákazníci používající podporované verze těchto produktů aktualizovali na uvedené verze, aby se chránili před touto zranitelností.
Vydavatel oznámil zranitelnost CVE-2026-35429 v Microsoft Edge (Chromium-based) pro Android, která umožňuje útočníkovi prostřednictvím nesprávného zobrazení informací v uživatelském rozhraní provést útok typu spoofing.
Zdroj uvádí, že v modulu Microsoft Windows Speech existuje zranitelnost typu use after free, kterou může zneužít oprávněný útočník k lokálnímu zvýšení oprávnění.