Podle zdroje Microsoft Security se v Microsoft Office vyskytuje zranitelnost (integer underflow) umožňující neautorizovanému útočníkovi lokálně spustit kód.
Podle zdroje jde o chybu typu přetečení vyrovnávací paměti v aplikaci Microsoft Office Word, kterou může neautorizovaný útočník zneužít ke vzdálenému spuštění kódu.
Podle zdroje je v aplikaci Microsoft Office přítomna zranitelnost typu záměna typů (type confusion), kterou by neautorizovaný útočník mohl zneužít k místnímu spuštění kódu.
Podle zdroje je v Microsoft Office SharePoint obsažena zranitelnost cross-site scripting, kterou může zneužít autorizovaný útočník k falšování obsahu přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provádět spoof přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Zdroj uvádí, že v Microsoft Office SharePoint byla nalezena zranitelnost v neutralizaci vstupu při generování webových stránek, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě.
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-63531 v aplikaci Microsoft Office Word umožňuje útočníkovi prostřednictvím chyby čtení mimo přidělenou paměť lokálně odcizit informace.
Zdroj uvádí, že chyba v aplikaci Microsoft Office Word umožňuje neautorizovanému útočníkovi lokálně odcizit informace prostřednictvím chyby čtení mimo hranice paměti.
Zdroj uvádí, že zranitelnost CVE-2026-63528 v Microsoft Office Word spočívá v chybě čtení mimo alokovanou paměť, kterou může útočník zneužít k místnímu získání informací.
Podle Microsoft Security jde o zranitelnost typu out-of-bounds read v Microsoft Office, která umožňuje útočníkovi neoprávněně získat přístup k informacím v místním systému.
Zdroj uvádí, že zranitelnost typu out-of-bounds read v komponentě Microsoft Office Graphics Component umožňuje místnímu útočníkovi bez oprávnění prozradit informace.
Podle zdroje Microsoft Security jde o zranitelnost Use after free v knihovně Windows DWM Core Library, která umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Podle zdroje jde o zranitelnost typu out-of-bounds read v systému Windows NTFS, kterou může zneužít autorizovaný útočník k lokálnímu zpřístupnění informací.
Podle Microsoft Security jde o zranitelnost typu heap buffer overflow v systému Win32K, která umožňuje autentizovanému útočníkovi získat zvýšená práva lokálně.
Zdroj uvádí, že zranitelnost v Windows User Profile Service (CVE-2026-62832) spočívající v nesprávném řešení odkazů před přístupem k souboru umožňuje autorizovanému útočníkovi zvýšit práva v systému.
Microsoft hlásí zranitelnost v serveru DHCP umožňující celočíselnému podtečení, které může umožnit neoprávněnému útočníkovi z přilehlé sítě prozradit informace.
Zdroj uvádí, že chyba CVE-2026-62811 spočívá v přetečení vyrovnávací paměti v součásti Windows HTTP.sys, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle zdroje jde o zranitelnost v Windows DHCP Server (CVE-2026-62807), která umožňuje autorizovanému útočníkovi místně zvýšit oprávnění prostřednictvím nesprávného řešení symbolických odkazů před přístupem k souborům.
Podle Microsoft Security zdroje je v součásti Windows Win32K přítomna zranitelnost umožňující neoprávněnému čtení paměti (CVE-2026-62786). Zranitelnost lze zneužít k místnímu odhalení informací.
Zdroj uvádí, že chyba CVE-2026-62781 v knihovně RPC Runtime představuje zranitelnost typu heap-based buffer overflow, kterou by útočník mohl zneužít ke vzdálenému spuštění kódu bez autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-62782 v klientu Windows SMB umožňuje neautorizovanému útočníkovi prostřednictvím sítě získat přístup k informacím prostřednictvím chyby typu out-of-bounds read.
Microsoft vydal bezpečnostní informaci o zranitelnosti CVE-2026-62799 v klientovi Windows SMB. Podle zdroje jde o heap overflow, který umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že nesprávná autorizace v ovladači Windows Container Isolation FS Filter Driver (unionfs.sys) umožňuje autorizovanému útočníkovi místně odhalit informace.
Podle Microsoftu jde o chybu typu heap-based buffer overflow v součásti Windows Shell, kterou může autentizovaný útočník zneužít k místní eskalaci privilegií.
Podle Microsoftu je v DHCP serveru Windows přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Podle Microsoftu je v ovladači Windows Cloud Files Mini Filter Driver heap-based buffer overflow, který může autorizovanému útočníkovi umožnit místní zvýšení oprávnění.
Zdroj uvádí, že zranitelnost v Kerberosu Windows umožňuje autorizovanému útočníkovi zvýšit oprávnění lokálně prostřednictvím přetečení vyrovnávací paměti na haldě.
Podle Microsoftu zranitelnost CVE-2026-62751 v součásti Windows Projected File System umožňuje autorizovanému útočníkovi zvýšit oprávnění lokálně pomocí celočíselného přetečení nebo obtékání.
Zdroj uvádí, že nesprávná verifikace kryptografického podpisu v komponentě Windows Schannel umožňuje neoprávněnému útočníkovi obejít bezpečnostní funkci po síti.