Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-34502 v klientu memcached knihovny Apache Portable Runtime, kterou je přetečení vyrovnávací paměti typu heap.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-34501 v Apache Portable Runtime Utility, kterou se týká přetečení vyrovnávací paměti v klientu APR redis.
Zdroj oznámil informace o zranitelnosti CVE-2025-49506 v Apache Portable Runtime Utility, která se týká funkce apr_password_validate() a je náchylná na útok měřením času.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-47243 v runtime-rs, která umožňuje útěk z prostředí Kata hosta do kořenového přístupu na hostiteli prostřednictvím virtiofs.
Zdroj uvádí zranitelnost v Kata Containers, která umožňuje neoprávněným metodám ttRPC, aby neoprávněný hostitel manipuloval s pamětí důvěryhodného hosta.
Zdroj uvádí zveřejnění informací o zranitelnosti CVE-2025-62725 v Docker Compose, která umožňuje procházení adresářů prostřednictvím anotací vrstev OCI artefaktů.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-55969 týkající se celočíselného přetečení v metodě TProtocol::checkReadBytesAvailable() v Apache Thrift.
Zdroj oznámil zveřejnění informace o zranitelnosti CVE-2026-44943, která umožňuje vzdálený omezeného zápisu souborů s právy root prostřednictvím descobery v open-iscsi.
Zdroj uvádí, že zranitelnost CVE-2019-9924 v Bash před verzí 4.4-beta2 neumožňovala zabránit uživateli v modifikaci proměnné BASH_CMDS, což mu dávalo možnost spouštět libovolné příkazy s oprávněními shellu.
Zdroj uvádí, že zranitelnost CVE-2010-4052 v implementaci regcomp v GNU C Library umožňuje útočníkům vyvolat odmítnutí služby prostřednictvím regulárního výrazu obsahujícího sousedící operátory opakování.
Zdroj uvádí, že Libgcrypt přes verzi 1.8.2 má chybu v implementaci ElGamalu, která při přímém šifrování zpráv neposkytuje sémantickou bezpečnost a umožňuje útočníkům získat citlivé informace z šifrovaného textu.
Zdroj publikoval informace o zranitelnosti CVE-2026-54332 v dekodéru sFlow ExtendedGatewayFlow v GoPacket. Zranitelnost umožňuje útočníkovi vyvolat vzdálený denial-of-service útok prostřednictvím speciálně vytvořeného UDP datagramu bez nutnosti ověřování.
Zdroj uvádí, že protokol cephx authentication nesprávně ověřoval klienty Cephu a byl zranitelný na útok opakováním (replay attack). Útočník s přístupem k síti clusteru Ceph, který je schopen zachytávat pakety, by podle zdroje mohl tuto zranitelnost zneužít k ověření se u služby Ceph a provádění akcí jí povolených.
Zdroj uvádí, že funkce Simultaneous Multi-threading v procesorech umožňuje místním uživatelům zneužít software náchylný na timing útoky prostřednictvím postranního kanálu založeného na konfliktu portů.
Zdroj uvádí, že nesprávné ověřování kryptografického podpisu v Microsoft 365 Admin Center umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoft Security je v produktu Microsoft Planetary Computer Pro kritická chyba (CVE-2026-63508) spočívající v chybějící autentizaci funkce, která umožňuje útočníkovi bez oprávnění zvýšit si privilegia přes síť.
Společnost Microsoft oznámila zranitelnost CVE-2026-63522 v Azure SQL Database, která umožňuje oprávněnému útočníkovi lokálně zvýšit své oprávnění díky nesprávnému přiřazení oprávnění kritickému prostředku.
Microsoft Security uvádí zranitelnost CVE-2026-62869 v Azure Entra ID, která umožňuje oprávněnému útočníkovi provádět falšování identity přes síť kvůli nedostatečné verifikaci autentičnosti dat.
Společnost Microsoft oznámila zranitelnost CVE-2026-56161 v Azure Logic Apps, která způsobuje nesprávnou kontrolu přístupu a umožňuje autentizovanému útočníkovi získat informace přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-70332) spočívá v nesprávné neutralizaci vstupu během generování webové stránky, což útočníkovi umožňuje provádět falšování prostřednictvím sítě.
Microsoft oznámil zranitelnost CVE-2026-49163 v Application Insights Profiler, která umožňuje autentizovanému útočníkovi zvýšit si oprávnění prostřednictvím path traversal chyby.
Zdroj uvádí, že zranitelnost CVE-2026-59115 v Microsoft Entra Provisioning Service (SyncFabric) umožňuje autorizovanému útočníkovi eskalaci oprávnění přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-50481 v Azure Active Directory umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě pomocí modifikace údajů, které by měly být neměnné.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoft Security byla zveřejněna informace o zranitelnosti CVE-2026-59676 týkající se funkce rm_rf() v seunshare, která umožňuje útok na lokální mazání souborů.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-32597 v PyJWT, která se týká přijetí neznámých rozšíření hlavičky `crit`, což je porušením RFC 7515 §4.1.11.
Zdroj uvádí, že verze HTTP::Daemon pro Perl starší než 6.17 obsahují zranitelnost umožňující injekci příkazů operačního systému prostřednictvím funkce send_file().
Podle Microsoft Security jde o zranitelnost typu server-side request forgery v Data Quality, která umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Zdroj uvádí, že chyba CVE-2026-56191 v Microsoft Exchange Online spočívá v nesprávném ověřování, které umožňuje útočníkovi provádět manipulaci přes síť bez autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-54120 v Microsoft Surface způsobená nedostatečnou validací vstupu umožňuje autorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že chybějící ověření kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautentizovanému útočníkovi zvýšit si oprávnění přes síť.
Podle Microsoftu zranitelnost typu server-side request forgery (SSRF) v Azure AI Search umožňuje autorizovanému útočníkovi zvýšit si oprávnění přes síť.
Podle společnosti Microsoft je v Online Services zranitelnost nesprávného ověřování oprávnění, která umožňuje neoprávněnému útočníkovi získat informace přes síť.
Microsoft Security informoval o publikaci CVE-2026-15788, která se týká resolveru NTFS spojů v selektoru zdroje WCOW cache mount, který může vyřešit spoje mimo kořen cache.