Podle Microsoftu existuje zranitelnost buffer over-read ve službě Windows Wired AutoConfig Service, která umožňuje oprávněnému útočníkovi místně vydat informace.
Zdroj uvádí, že zranitelnost CVE-2026-62743 v systému Windows umožňuje oprávněnému útočníkovi místně číst data mimo přidělené paměti a odhalit tak informace.
Vydavatel Microsoft Security oznámil zranitelnost chybou mimo alokovanou paměť v součásti Windows Win32k, kterou může autentizovaný útočník místně zneužít k zvýšení svých oprávnění.
Zdroj uvádí, že chyba typu time-of-check time-of-use v ovladači Windows Common Log File System Driver umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.
Podle Microsoft Security se jedná o zranitelnost typu use after free v Windows Telephony Service, kterou může autorizovaný útočník zneužít k lokálnímu zvýšení oprávnění.
Podle Microsoft Security je zranitelnost typu use after free v Windows Telephony Service (CVE-2026-62725) umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že nedostatečná granularita kontroly přístupu ve Windows User-Mode Power Service (UMPS) umožňuje autorizovanému útočníkovi místně zvýšit oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-62717 založená na heap buffer overflow v systému Windows Message Queuing umožňuje oprávněnému útočníkovi zvýšit si oprávnění lokálně.
Společnost Microsoft uvedla zranitelnost CVE-2026-62714 v systému Windows DHCP Server. Jde o chybu typu integer underflow, kterou může neoprávněný útočník z přilehlé sítě zneužít k zveřejnění informací.
Podle Microsoftu existuje zranitelnost celočíselného podtečení v serveru Windows DHCP, kterou může neautorizovaný útočník z přilehlé sítě zneužít k odhalení informací.
Zdroj uvádí, že chyba CVE-2026-62710 je heap-based buffer overflow v Associační službě zařízení Windows, která umožňuje autentizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že zranitelnost v Windows GDI+ způsobená použitím neinicializovaného prostředku umožňuje oprávněnému útočníkovi lokálně odhalit informace.
Zdroj uvádí, že zranitelnost typu use after free v jádru Windows umožňuje neautorizovanému útočníkovi zvýšit oprávnění prostřednictvím fyzického útoku.
Zdroj uvádí, že chyba v ořezávání číselných hodnot v autentizačním mechanismu Microsoft Digest umožňuje autorizovanému útočníkovi místní eskalaci privilegií.
Microsoft upozornil na zranitelnost CVE-2026-61938 v Instalátoru Windows. Podle zdroje se jedná o chybu typu use after free, kterou může autorizovaný útočník zneužít k místnímu zvýšení oprávnění.
Microsoft upozorňuje na zranitelnost typu use after free v jádru Windows (CVE-2026-61929), kterou může zneužít oprávněný útočník k lokálnímu zvýšení svých oprávnění.
Podle Microsoft Security vydavateľa má Windows Remote Desktop Client zranitelnost v podobě out-of-bounds read, kterou by mohl útočník zneužít k úniku informací po síti.
Zdroj uvádí, že zranitelnost (CVE-2026-61918) v klientu Remote Desktop umožňuje neautorizovanému útočníkovi prostřednictvím sítě získat citlivé informace prostřednictvím čtení mimo alokovanou paměť.
Zdroj uvádí, že chyba CVE-2026-61926 je přetečením vyrovnávací paměti v ovladači USB systému Windows, která umožňuje autorizovanému útočníkovi místně zvýšit oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-61920 ve Windows DNS Server obsahuje chybu v synchronizaci při sdílení prostředků, kterou může zneužít autorizovaný útočník ke spuštění kódu po síti.
Podle Microsoft Security zdroje se jedná o zranitelnost v grafické subsystému Windows (GDI), která umožňuje autorizovanému útočníkovi místně odhalit citlivé informace prostřednictvím dereference nedůvěryhodného ukazatele.
Společnost Microsoft oznámila zranitelnost CVE-2026-61358 v komponentě Windows Accessibility Infrastructure (ATBroker.exe), která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení symbolických odkazů.
Zdroj uvádí, že zranitelnost typu use after free v Application Information Services umožňuje autorizovanému útočníkovi provést lokální eskalaci práv. Jedná se o CVE-2026-61357.
Zdroj uvádí, že chyba CVE-2026-61363 v Remote Desktop Client spočívá v přetečení vyrovnávací paměti na hromadě, což umožňuje neautorizovanému útočníkovi spustit kód po síti.
Podle zdroje v Microsoft Security obsahuje Windows Work Folder Service chybu use after free, kterou může autorizovaný útočník zneužít k lokálnímu zvýšení svých práv.
Zdroj popisuje zranitelnost typu use after free v ovladači Virtual Hard Disk (VHD) Miniport Driver, kterou by autorizovaný útočník mohl zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-59122 v Telefonní službě Windows, způsobená nesprávnou synchronizací při souběžném přístupu ke sdílenému zdroji, umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje (Microsoft Security) obsahuje rozšíření Python pro Visual Studio Code zranitelnost (CVE-2026-54981), která umožňuje místnímu útočníkovi obejít bezpečnostní funkci díky zahrnutí kódu z nedůvěryhodného zdroje.
Zdroj uvádí, že zranitelnost typu 'type confusion' v Microsoft Edge (verze na bázi Chromium) umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu.
Podle zdroje jde o chybu v neutralizaci vstupů během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, kterou může zneužít autorizovaný útočník k získání vyšších oprávnění po síti.
Podle zdroje jde o chybu týkající se přetečení vyrovnávací paměti v Windows Installeru, kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že chyba CVE-2026-70345 v Windows Installer umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím heap-based buffer overflow.
Podle Microsoftu se jedná o zranitelnost stack-based buffer overflow v Windows Installeru, kterou může zneužít autorizovaný útočník k lokálnímu zvýšení oprávnění.
Podle zdroje Microsoft Security se ve Windows Autopilot nachází zranitelnost typu use-after-free, kterou může autorizovaný útočník zneužít k lokálnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-61352 v klientu Remote Desktop Client vyplývající z podmínky závodění v synchronizaci sdílených prostředků umožňuje neautorizovanému útočníkovi spustit kód na vzdáleném počítači.
Podle Microsoftu má Azure CycleCloud zranitelnost CVE-2026-65806 spočívající v chybějící autorizaci, kterou může útočník s přístupem zneužít k odhalení informací přes síť.
Zdroj uvádí, že nesprávné řízení generování kódu v produktu Visual Studio Code obsahuje zranitelnost, kterou může útočník zneužít ke vzdalenému spuštění kódu.
Zdroj uvádí, že nesprávná neutralizace speciálních znaků v příkazu operačního systému v GitHub Copilot a Visual Studio Code umožňuje neautorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoft Security je v DNS komponentě Windows přítomna chyba typu heap-based buffer overflow, kterou může využít autorizovaný útočník k lokálnímu zvýšení oprávnění.
Podle zdroje Microsoft Security umožňuje celočíselné přetečení nebo zabalení v Microsoft Office Outlooku neoprávněnému útočníkovi spustit kód přes síť.
Podle zdroje Microsoft Security jde o CVE-2026-70322, zranitelnost způsobenou nesprávnou validací vstupů v Microsoft Office PowerPoint, která útočníkovi umožňuje lokálně prozradit informace.