Zdroj uvádí, že chybná validace vstupů v aplikaci Microsoft Office PowerPoint umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Vydavatel Microsoft oznámil zranitelnost (CVE-2026-70325) v PowerPointu, která umožňuje útočníkovi prostřednictvím chybné validace vstupu lokálně odhalit informace.
Podle Microsoft Security je v Microsoft Office přítomna zranitelnost CVE-2026-70317 spočívající v použití neinicializovaného prostředku, kterou může neautorizovaný útočník zneužít k místnímu úniku informací.
Zdroj uvádí, že zranitelnost CVE-2026-70315 v Microsoft Office umožňuje neautorizovanému útočníkovi místně odhalit citlivé informace prostřednictvím out-of-bounds čtení.
Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně získat informace prostřednictvím chyby při čtení mimo přidělené paměť.
Zdroj uvádí, že v Microsoft Office Word se vyskytuje zranitelnost typu use after free, která umožňuje útočníkovi provést lokální spuštění kódu bez autorizace.
Podle Microsoft Security se jedná o zranitelnost CVE-2026-70312 v aplikaci PowerPoint, kterou způsobuje nesprávné ověřování vstupů a která útočníkům umožňuje neoprávněný přístup k místním informacím.
Zdroj uvádí zranitelnost v Microsoft Dynamics 365 (on-premises), která umožňuje autentifikovanému útočníkovi přes síť získat přístup k citlivým informacím.
Zdroj uvádí, že zranitelnost typu use after free v ovladači Windows Ancillary Function Driver for WinSock umožňuje autorizovanému útočníkovi lokálně zvýšit své oprávnění.
Zdroj uvádí, že v aplikaci Visual Studio Code existuje zranitelnost v neutralizaci speciálních prvků v příkazech operačního systému, která umožňuje útočníkovi vzdáleně spustit kód.
Microsoft oznámil zranitelnost CVE-2026-68819 v souborové síti Windows, která umožňuje neautorizovanému útočníkovi způsobit odepření služby prostřednictvím sítě. Problémy je způsoben chybou čtení z vyrovnávací paměti.
Podle zdroje obsahuje Microsoft Office Excel zranitelnost typu out-of-bounds read, která umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle Microsoft Security se v Microsoft Office Excel vyskytla zranitelnost (CVE-2026-68810) v dereferencování nedůvěryhodného ukazatele, která neautorizovanému útočníkovi umožňuje místní spuštění kódu.
Podle Microsoft Security jde o zranitelnost CVE-2026-68809 v Microsoft Office PowerPoint, kde neúplné čištění umožňuje neoprávněnému útočníkovi lokálně odhalit informace.
Podle zdroje existuje zranitelnost CVE-2026-68802 v Microsoft Office Excel, která umožňuje útočníkovi neoprávněně odhalit informace prostřednictvím out-of-bounds čtení.
Podle zdroje je v Microsoft Office Excel přítomna zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-68792 v produktu Microsoft Office umožňuje autorizovanému útočníkovi zvýšit si práva prostřednictvím nesprávné neutralizace speciálních prvků v příkazu.
Podle Microsoft Security jde o zranitelnost typu server-side request forgery (SSRF) v Microsoft Exchange Server, která umožňuje autorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj uvádí, že zranitelnost CVE-2026-65807 v Microsoft Office Excel umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím chyby typu confusion při přístupu k zdroji.
Podle Microsoftu jde o zranitelnost typu use-after-free v Desktop Window Manageru, kterou může místně zneužít autorizovaný útočník k získání vyšších privilegií.
Podle Microsoftu jde o zranitelnost založenou na přetečení vyrovnávací paměti v Desktop Window Manager, kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Podle společnosti Microsoft existuje zranitelnost CVE-2026-65786 v Desktop Window Manager umožňující autentizovanému útočníkovi zvýšit oprávnění lokálně prostřednictvím heap-based buffer overflow.
Zdroj uvádí, že zranitelnost CVE-2026-65784 umožňuje oprávněnému útočníkovi pomocí out-of-bounds read v systému Windows NTFS odhalit informace lokálně.
Podle zdroje obsahuje rozšíření CoPilot Chat v editoru Visual Studio Code zranitelnost CVE-2026-65675, která útočníkovi umožňuje obejít bezpečnostní funkci prostřednictvím sítě.
Podle Microsoft Security zdroje obsahuje Windows Remote Access API zranitelnost typu heap-based buffer overflow, která umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Zdroj uvádí, že zranitelnost v Windows GDI umožňuje oprávněnému útočníkovi prostřednictvím čtení mimo přidělený rozsah paměti lokálně odcizit informace.
Zdroj uvádí, že grafická komponenta aplikace Microsoft Office obsahuje chybu typu heap-based buffer overflow, která může útočníkovi umožnit místní spuštění kódu.
Podle zdroje jde o zranitelnost deserializace nedůvěryhodných dat v Microsoft Office SharePoint, kterou může autorizovaný útočník zneužít k vzdálenému spuštění kódu.
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost umožňující neautorizovanému útočníkovi vzdáleně vykonat kód. Příčinou je nesprávná neutralizace speciálních prvků v příkazech.
Podle Microsoftu má Microsoft Office SharePoint zranitelnost umožňující autorizovanému útočníkovi provádět podvrhování přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.