Podle společnosti Microsoft se v sadě Microsoft Office nachází zranitelnost typu zápis mimo hranice vyhrazené paměti (CVE-2026-78524). Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office Outlook zranitelnost typu 'out-of-bounds read'. Neautorizovaný útočník může této chyby zneužít ke spuštění kódu po síti.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu 'out-of-bounds read' identifikovaná jako CVE-2026-78522. Podle zdroje umožňuje neautorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v aplikaci Microsoft Office Outlook neautorizovanému útočníkovi získat informace přes síť. Problém je evidován pod označením CVE-2026-80073.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-78521. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v aplikaci Microsoft Office Word neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v Microsoft Office Outlook neautorizovanému útočníkovi spustit kód přes síť. Chyba je evidována jako CVE-2026-78519.
V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná pod označením CVE-2026-77481. Podle bezpečnostního upozornění umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu typu out-of-bounds read evidovanou pod označením CVE-2026-67645. Zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-67624. Chyba umožňuje autorizovanému útočníkovi získat informace prostřednictvím sítě.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu 'out-of-bounds read', evidovaná jako CVE-2026-78503. Podle vydavatele umožňuje neoprávněnému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Word chybu typu 'use after free' sledovanou jako CVE-2026-78514. Tato zranitelnost umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje aplikace Microsoft Office Word zranitelnost CVE-2026-78506 způsobenou nesprávným ukončením řetězce nulovým znakem. Neautorizovaný útočník může této chyby lokálně využít k získání neoprávněného přístupu k informacím.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'use after free' označenou jako CVE-2026-78507. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v příkazech SQL. Autorizovaný útočník může této zranitelnosti zneužít přes síť ke zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje systémový soubor SCSI třídy v systému Windows chybu typu out-of-bounds read. Neoprávněný útočník ji může zneužít k získání informací prostřednictvím fyzického útoku.
Podle společnosti Microsoft obsahuje soubor SCSI Class v systému Windows chybu typu celočíselného podtečení. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje soubor Microsoft Windows SCSI Class System File zranitelnost typu 'untrusted pointer dereference'. Neautorizovaný útočník s fyzickým přístupem může tuto chybu zneužít k navýšení oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-78444 v komponentě Windows Failover Cluster, způsobené dereferencí nedůvěryhodného ukazatele. Podle zdroje může neautorizovaný útočník tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu čtení mimo vymezený prostor (out-of-bounds read) evidovaná pod označením CVE-2026-77911. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu dereference nulového ukazatele evidovanou jako CVE-2026-77901. Neoprávněný útočník může této chyby využít ke spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou podtečením celého čísla (integer underflow), která je vedena pod označením CVE-2026-77488. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft obsahuje součást Microsoft Graphics Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost typu 'use-after-free'. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Zdroj uvádí, že přetečení vyrovnávací paměti na zásobníku v součásti Microsoft Graphics Component umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-73006.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost způsobenou chybějící autorizací. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-65812 v aplikaci Microsoft Teams pro Android autorizovanému útočníkovi získat citlivé informace přes síť. K úniku dochází v důsledku vkládání citlivých údajů do odesílaných dat.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v Microsoft Dynamics 365 autorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-65772.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-72976. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V aplikaci Microsoft Office PowerPoint byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-72975. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'buffer over-read' v aplikaci Microsoft Office Excel zranitelnost odhalení informací. Neautorizovaný útočník může této chyby zneužít prostřednictvím sítě.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-72973. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint zranitelnost typu 'type confusion'. Neautorizovaný útočník může této chyby zneužít k úniku informací přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje dereference nedůvěryhodného ukazatele v Microsoft Office PowerPoint zranitelnost, která neautorizovanému útočníkovi umožňuje získat informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu Server-side request forgery (SSRF). Autorizovaný útočník může tuto chybu zneužít k úniku informací přes síť.
Podle společnosti Microsoft se v Microsoft Office nachází zranitelnost typu 'use-after-free' s označením CVE-2026-69632. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69626 v balíku Microsoft Office způsobené přetečením vyrovnávací paměti při čtení. Neoprávněný útočník může této chyby zneužít k získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Access zranitelnost přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Oprávněný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69629 v aplikaci Microsoft Office Outlook způsobené přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection'. Oprávněný útočník může této chyby přes síť zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost spouštění s nadbytečnými oprávněními v Microsoft Office SharePoint autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti využít k provádění spoofingu.
Podle společnosti Microsoft obsahuje kancelářský balík Microsoft Office zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'cross-site scripting', způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Chyba umožňuje autorizovanému útočníkovi provést podvržení identity po síti.
Zranitelnost způsobená spouštěním s nadbytečnými oprávněními v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu při generování webových stránek. Autorizovaný útočník může tuto chybu přes síť zneužít k podvržení identity.
Podle společnosti Microsoft obsahuje OpenSSH pro Windows chybu typu 'use after free', která neautorizovanému útočníkovi umožňuje vzdálené spuštění kódu přes síť. Zranitelnost je vedena pod označením CVE-2026-69397.
Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'absolute path traversal'. Autorizovaný útočník může tuto chybu zneužít k místnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje WDAC OLE DB provider for SQL chybu typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v SQL Serveru neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-47297.