Zdroj uvádí, že verze HAProxy Community Edition 3.0 až 3.3 před verzí 3.3.3 postrádají kontrolu délky v NEW_TOKEN formátu. Stejně tak jsou zasaženy verze HAProxy Enterprise a ALOHA.
Zdroj uvádí, že HAProxy Community Edition verze 3.2.x až 3.3.x před verzí 3.3.3 obsahuje zranitelnost (CVE-2026-26080) v chybném zpracování varint, která může vést k vstoupení do smyčky nebo selhání. Dotčeny jsou také HAProxy Enterprise a ALOHA.
Zdroj zveřejnil informaci o zranitelnosti CVE-2026-50243, která se týká funkcí response-ip a rpz umožňujících přepsání odpovědí místo vrácení chyby SERVFAIL.
Společnost Microsoft publikovala informaci o zranitelnosti CVE-2026-41637, která se týká snížení výkonu služby DNS resolver při nesprávném zpracování klientem ukončených dotazů DNS-over-QUIC.
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-50252 týkající se možného útoku otrávením mezipaměti, který lze provést mapováním populace zdrojových portů na vlákno.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-50251, kterou lze vyvolat pomocí speciálně připravených glue záznamů s adresami 0.0.0.0 či ::, což způsobí vynucené vyprázdnění cache.
Společnost Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-55991, která spočívá v selhání kontroly toku při vzdáleném DNS-over-QUIC (DoQ) v knihovně libngtcp2.
Microsoft zveřejnil informace o zranitelnosti CVE-2026-50046, která se týká možného heap use-after-free v chybové cestě při zpracování DoT (DNS over TLS) přeposlaného dotazu.
Zdroj zveřejnil informace o CVE-2026-14586, což je chyba v libngtcp2 související s tvrzením při zátěži v prostředích s vysokou souběžností DNS-over-QUIC.
Zdroj Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-46582 týkající se wildcard replay útoku, který může vést k poisoning v cestě pro vypršelé odpovědi serveru.
Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-56444, která vede ke snížení výkonu služby řešení názvů při kombinaci neobvyklého nastavení parametrů discard-timeout a serve-expired-client-timeout.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-32665, která umožňuje útok typu denial of service na DNS-over-QUIC prostřednictvím obejití rozpočtu quic-size.
Zdroj uvádí, že byly publikovány informace o zranitelnosti CVE-2026-55717 týkající se funkcí 'serve-expired-client-timeout' a 'response-ip', které by mohly vést k pádu služby při CNAME přesměrování.
Zdroj zveřejnil informace o zranitelnosti CVE-2026-44621 týkající se aplikací používajících Libunbound s nastavením ‚unwanted-reply-threshold', která může způsobit náhlé ukončení aplikace.
Zdroj uvádí informace o CVE-2026-56416, týkající se možného přetečení vyrovnávací paměti (heap buffer overflow) v situaci, kdy validátor kanonizuje RDATA obsahující název domény.
Společnost Microsoft oznámila zveřejnění informace o problému souvisejícím se soukromím a konfigurací při přidávání místních dat v aplikaci Views prostřednictvím ovládacího prvku 'unbound-control'.
Zdroj zveřejnil informaci o chybě CVE-2026-50248 týkající se přijetí nekontrolovaného primárního jména hostitele pro přenos zóny (XFR) v autentizačních a RPZ zónách.
Zdroj oznámil zranitelnost typu off-by-one v logice 'harden-below-nxdomain' softwaru BIND, která umožňuje zastínit stub nebo forward zónu prostřednictvím legitimní NXDOMAIN odpovědi od nadřazené domény.
Podle zdroje byl publikován popis zranitelnosti CVE-2026-62994 v CoreDNS, která se týká pluginu k8s_external a může způsobit paniku v pluginu transfer.
Zdroj oznámil informaci o zranitelnosti CVE-2026-56145 v Elasticsearch, kterou lze zneužít k odepření služby prostřednictvím nekontrolované spotřeby zdrojů.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-26197, která se týká nekontrolovaného souladu mezi velikostí pole, počtem prvků a velikostí prvku v souboru H5Odtype.c.
CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.
Zdroj zveřejnil informace o zranitelnosti CVE-2026-42770 týkající se ověřování partnera v kryptografickém protokolu FFC-DH, která umožňuje útočníkovi poskytnout hodnotu q.
Zdroj uvádí zranitelnost CVE-2026-38752 v BusyBoxu, která spočívá v přetečení zásobníku ve funkci evaluate() v souboru editors/awk.c a umožňuje útočníkům způsobit odmítnutí služby prostřednictvím upraveného AWK skriptu.
Zdroj uvádí, že zranitelnost CVE-2026-38753 v awk_sub() funkci Busyboxu v1.38.0 umožňuje útočníkům vyvolat odepření služby prostřednictvím speciálně upravených AWK skriptů.
Zdroj popisuje zranitelnost v Microsoft Windows, která umožňuje místním útočníkům zvýšit si oprávnění. Útočník musí nejprve získat možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-50325.
Zdroj uvádí, že v systému Microsoft Windows existuje zranitelnost, která umožňuje útočníkům se základními právy eskalovat privilegia. Čin vyžaduje, aby měl útočník nejdříve možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS skóre 7.0 a identifikátor CVE-2026-50297.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-62389 v knihovně ws verze nižší než 8.21.1, která umožňuje útok vyčerpáním paměti (DoS) přes výchozí nastavení maxFragments.
Zdroj uvádí, že CVE-2026-38755 je chyba přetečení paměti v hromadě ve funkci evalcommand() v souboru shell/ash.c BusyBoxu v1.38.0, kterou mohou útočníci zneužít k útoku DoS pomocí speciálně vytvořeného vstupu.
Zdroj uvádí, že v Busyboxu v1.38.0 existuje heap overflow v funkcí ifsbreakup() (shell/ash.c), kterou mohou útočníci zneužít k vyvolání odmítnutí služby (DoS) prostřednictvím zvláštního vstupu.
Společnost Microsoft Security publikovala informace o zranitelnosti CVE-2026-59884 v knihovně pyasn1, která se týká denial-of-service útoku prostřednictvím neomezených dlouhých identifikátorů značek v dekóderu BER/CER/DER.
Zdroj uvádí publikaci informací o zranitelnosti CVE-2026-60081 v knihovně DBI::ProfileData pro Perl verze starší než 1.651, která nedostatečně omezuje index cesty.
Zdroj uvádí publikaci informací o chybě CVE-2026-15392 v balíčku DBD::File pro Perl ve verzích starších než 1.651, která umožňuje symlink attack na soubory tabulek.
Zdroj uvádí publikaci informací o zranitelnosti CVE-2026-60082 v knihovně DBI pro Perl ve verzích starších než 1.651, která se týká konzistence zpracování příkazů a řádků.
Zdroj uvádí publikování informací o zranitelnosti CVE-2026-15043 v Perlovém modulu DBI::SQL::Nano verzí od 1.42 do 1.650, která se týká obrácení operátorů <= a >= pro textové hodnoty.
Zdroj uvádí informaci o zranitelnosti CVE-2026-57433 v modulu Storable pro Perl před verzí 3.41, která se projevuje celočíselným přetečením se znaménkem při deserializaci upraveného SX_HOOK záznamu.
Zdroj uvádí, že zranitelnost v protokolu Windows Remote Desktop Protocol (RDP) umožňuje neoprávněnému útočníkovi získat přístup k soukromým informacím přes síť.
Zdroj uvádí, že zranitelnost v modulu Windows Backup Engine spočívající v race condition umožňuje oprávněnému útočníkovi zvýšit si oprávnění v lokálním systému.
Zdroj uvádí, že zranitelnost CVE-2026-58643 v produktu Windows Admin Center umožňuje neoprávněnému útočníkovi prostřednictvím sítě provádět spoofing díky nesprávné neutralizaci vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-59831 v GitHub CLI by mohla umožnit vzdálené spuštění kódu prostřednictvím příkazu gh codespace jupyter při připojení ke škodlivému Codespace.
Zdroj Microsoft Security oznamuje zranitelnost CVE-2026-42505 týkající se úniku informací v kryptografickém modulu crypto/tls při použití Encrypted Client Hello.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-39822, která umožňuje escape z root práv prostřednictvím symbolicého odkazu a lomítka na konci cesty.
Zdroj uvádí, že v Perlu verze 5.43.9 a starších verzích dochází k chybám při zpracování regulárních výrazů obsahujících více než 65535 větví alternace zkompilované do trie struktury. Byly zveřejněny informace o daném problému.