Podle zdroje obsahuje Windows Device Association Service zranitelnost v podobě heap-based buffer overflow, kterou může místně zneužít oprávněný útočník k eskalaci oprávnění.
Podle Microsoftu zranitelnost celočíselného podtečení ve Správci kompatibility programů Windows umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění.
Společnost Microsoft oznámila zranitelnost typu heap-based buffer overflow v Windows iSCSI Target Service, kterou může neautorizovaný útočník zneužít k odmítnutí služby přes síť.
Podle zdroje se jedná o zranitelnost typu use after free v Microsoft QUIC, která umožňuje neoprávněnému útočníkovi prostřednictvím sítě odhalit informace.
Zdroj oznámil zranitelnost CVE-2026-62871 v .NET, která spočívá v chybě při zápisu mimo vyhrazený prostor paměti a umožňuje místní útočníkovi provést neoprávněné spuštění kódu.
Podle Microsoftu zranitelnost CVE-2026-70354 v .NET Core umožňuje útočníkovi provést z dosahu zranitelného systému vzdálené spuštění kódu. Zranitelnost spočívá v zápisu mimo přidělené paměti.
Zdroj uvádí, že zranitelnost v .NET (CVE-2026-62902) umožňuje neautorizovanému útočníkovi prostřednictvím sítě získat přístup k citlivým informacím v důsledku zahrnutí funkcionality z nedůvěryhodného zdroje.
Microsoft Security uvádí, že zranitelnost typu heap-based buffer overflow v Microsoft Exchange Server umožňuje ověřeným útočníkům spustit kód na dálku přes síť.
Zdroj uvádí, že zranitelnost (CVE-2026-50523) v Microsoft PowerShell umožňuje autorizovanému útočníkovi prostřednictvím nesprávné neutralizace speciálních znaků spustit kód lokálně.
Podle Microsoft Security je v Microsoft PowerShellu zranitelnost (CVE-2026-59119) spočívající v nesprávných výchozích oprávněních, která umožňují autorizovanému útočníkovi místně zvýšit své oprávnění.
Microsoft Security zveřejnila informaci o zranitelnosti CVE-2026-68821 v systému Windows Package Manager, která by mohla umožnit autorizovanému útočníkovi lokální zvýšení oprávnění prostřednictvím nesprávné správy privilegií.
Zdroj uvádí, že zranitelnost typu heap-based buffer overflow v rozhraní Windows Remote Access API umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Podle Microsoftu jde o zranitelnost v ovladači Win32k Windows umožňující autorizovanému útočníkovi místní zveřejnění informací prostřednictvím chyby při čtení mimo vyrovnávací paměť.
Podle Microsoftu jde o zranitelnost umožňující překročení vyrovnávací paměti v rámci Windows Event Logging Service. Zdroj uvádí, že autorizovaný útočník by mohl prostřednictvím ní lokálně odhalit informace.
Zdroj uvádí, že deserialization nedůvěryhodných dat v Microsoft High Performance Computing (HPC) Pack umožňuje neoprávněnému útočníkovi spustit kód přes síť.
Zdroj uvádí, že v Microsoft Teams pro Android existuje zranitelnost spoofingu způsobená nesprávnou neutralizací vstupu při generování webových stránek, kterou může zneužít autentizovaný útočník.
Zdroj uvádí, že zranitelnost (CVE-2026-57104) umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v Azure Storage Explorer prostřednictvím sítě. Jde o nedostatečnou neutralizaci vstupu během generování webové stránky.
Podle zdroje zranitelnost v aplikaci Microsoft Teams na iOS umožňuje neautorizovanému útočníkovi získat přístup k citlivým informacím přenosem přes síť.
Zdroj uvádí, že zranitelnost způsobená nesprávným omezením cesty (path traversal) v Microsoft Teams pro Android umožňuje útočníkovi spustit kód přes síť.
Podle Microsoft Security je v .NET přítomna zranitelnost celočíselného přetečení, kterou může místně zneužít útočník k neautorizovanému zvýšení oprávnění.
Podle zdroje existuje zranitelnost typu Server-side request forgery v Microsoft PowerShell Core, kterou může neoprávněný útočník zneužít k únosu informací po síti.
Podle Microsoft Security jde o zranitelnost typu heap-based buffer overflow v Microsoft Office, která umožňuje neoprávněnému útočníkovi provést vzdálené spuštění kódu.
Podle Microsoftu je zranitelnost CVE-2026-63519 v grafické komponentě Microsoft Office umožňuje neautorizovanému útočníkovi místní spuštění kódu prostřednictvím přetečení vyrovnávací paměti na haldě.
Zdroj uvádí, že stack-based buffer overflow v Microsoft Office Graphics Component (CVE-2026-66807) umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Podle zdroje Microsoft Security jde o heap-based buffer overflow v ovladači Windows Bind Filter Driver, kterého může zneužít autorizovaný útočník k lokální eskalaci oprávnění.
Microsoft Security oznámil zveřejnění informací o zranitelnosti CVE-2025-2308 v HDF5 Scale-Offset filtru (H5Z__scaleoffset_decompress_one_byte), která může vést k přetečení paměti na haldě.
Microsoft Security zveřejnil informaci o zranitelnosti CVE-2026-20339, která se týká celočíselného přetečení v antivirovém softwaru ClamAV při zpracování formátu PESpin.
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-20346 v antiviru ClamAV, která se týká zpracování souborů PDF a může vést k poškození paměti.
Microsoft Security zveřejnila informaci o zranitelnosti CVE-2026-20347 v ClamAVu týkající se poškození paměti při zpracování souborů ve formátu Mach-O.
Microsoft Security zveřejnil informaci o zranitelnosti CVE-2026-20345 v antivirus softwaru ClamAV, která se týká zpracování souborů ve formátu GPT a může vést k poškození paměti.
Vydavatel zveřejnil informace o zranitelnosti CVE-2026-68386 týkající se součástí bpf a sockmap, která se vztahuje na odmítání nešifrovaných UDP soketů během aktualizace sockmapu.
Zdroj publikoval informace o zranitelnosti CVE-2026-68284 v komponentě bpf a sockmap, která se týká zneužití paměti typu use-after-free ve funkci tcp_bpf_sendmsg().
Zdroj uvádí, že knihovna libexpat před verzí 2.8.3 obsahuje zranitelnost umožňující out-of-bounds čtení a nekonečnou smyčku kvůli chybě v zpracování Unicode náhradních znaků.
Zdroj uvádí, že Perl verze až 5.45.1 obsahuje zranitelnost umožňující čtení a zápis mimo hranice haldy při vyhledávání pomocí regulárních výrazů v důsledku podhodnoceného superlineárního mezipaměti v S_regmatch.
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-64655 v GitHub CLI, která umožňuje obejít ověření atestace prostřednictvím neunikátovaných regex znaků při shodování SAN.
Microsoft Security informuje o publikování CVE-2026-64653 týkajícího se GitHub CLI, kde neodseparované součásti proměnných v URL požadavků mohou vést k path traversal útoku.