Zdroj uvádí, že verze Perlu do verze 5.43.10 obsahují celočíselné přetečení v S_measure_struct, které vede k přístupu mimo paměť haldy v funkcích pack a unpack.
Zdroj uvádí zranitelnost v X.Org Server, která umožňuje místním útočníkům se nízko privilegovaným přístupem zvýšit svá oprávnění. Vydavatel přiřadil hodnocení CVSS 7.8 a identifikátor CVE-2026-56000.
Zdroj uvádí zranitelnost v X.Org Server umožňující lokálním útočníkům zvýšit oprávnění. Útočník musí nejdříve získat schopnost spustit kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7,8 a identifikátor CVE-2026-56001.
Zdroj uvádí zranitelnost v X.Org Server umožňující eskalaci privilegií místním útočníkům, která vyžaduje předchozí spuštění kódu s nízkými oprávněními. Zdroj přiřadil CVSS skóre 7,8 a identifikátor CVE-2026-56002.
Podle Zero Day Initiative je X.Org Server zranitelný vůči hromadnému přetečení vyrovnávací paměti, které umožňuje místním útočníkům eskalovat oprávnění. Zdroj uvádí, že s CVSS skóre 7,8 je zranitelnost evidována jako CVE-2026-56003.
Zdroj uvádí, že zranitelnost v X.Org Server umožňuje místním útočníkům eskalovat práva. Útočník musí nejprve získat možnost spustit na cílovém systému kód s nízkou úrovní oprávnění. Zdroj přiřadil CVSS rating 7.8.
Zdroj uvádí, že zranitelnost v Microsoft PowerShellu umožňuje útočníkům spustit na postižené instalaci libovolný kód, je-li uživatel přiveden k návštěvě škodlivé stránky nebo otevření škodlivého souboru. ZDI přiřadil zranitelnosti CVSS hodnocení 7,8.
Zdroj uvádí zranitelnost v Microsoft Windows WMI Providers, která lokálním útočníkům s nízkoprávilegiovaným kódem umožňuje eskalaci oprávnění. Vydavatel přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-49805.
Zdroj uvádí zranitelnost v Microsoft Hyper-V, která umožňuje místnímu útočníkovi eskalovat oprávnění na postižených instalacích. Útočník musí nejprve získat možnost provádět kód s nízkými oprávněními v rámci virtuálního stroje Windows pod Hyper-V. Zranitelnosti je přiřazen CVSS rating 7,8 a identifikátor CVE-2026-54129.
Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.
Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.
Zdroj uvádí zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód na postižených instalacích dnsmasq bez nutnosti autentizace. Jedná se o heap-based buffer overflow v DNS odpovědích s CVSS skóre 8,1.
Podle zdroje umožňuje zranitelnost CVE-2026-55008 v Microsoft Exchange Server neautorizovanému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle společnosti Microsoft vydává zranitelnost CVE-2026-58529 v Active Directory Federation Services (AD FS) umožňuje autentizovanému útočníkovi prostřednictvím out-of-bounds read odhalit informace po síti.
Microsoft hlásí zranitelnost v NAT (Network Address Translation) systému Windows, kterou lze zneužít k falšování zdrojové adresy v místní síti. Podle zdroje je příčinou chyba v ověřování původu.
Podle Microsoft Security se v Desktop Window Manager vyskytla zranitelnost typu use after free (CVE-2026-58633), která umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Podle Microsoft Security je ve Windows Win32K přítomna zranitelnost typu use after free, kterou může místně zneužít autorizovaný útočník k získání vyšších oprávnění.
Zdroj uvádí, že v Správci bezdrátových sítí Windows existuje zranitelnost typu race condition, kterou může zneužít oprávněný místní útočník k zvýšení svých oprávnění.
Podle zdroje Microsoft Security existuje zranitelnost v Windows DHCP Server (CVE-2026-58627), která umožňuje neautorizovanému útočníkovi odmítnutí služby prostřednictvím nekontrolované spotřeby zdrojů v síti.
Zdroj uvádí, že zranitelnost typu use after free v Windows Sensor Data Service (CVE-2026-58619) umožňuje autorizovanému útočníkovi lokálně eskalovat práva.
Zdroj uvádí, že zranitelnost CVE-2026-58541 v knihovně Windows DWM umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění prostřednictvím nesprávné práce s typy prostředků.
Zdroj uvádí zranitelnost CVE-2026-58543 ve Windows USB Print Driver, kterou lze zneužít k zvýšení oprávnění prostřednictvím fyzického útoku. Problém spočívá v race condition při sdílení prostředku bez řádné synchronizace.
Zdroj uvádí, že zranitelnost typu use after free ve Windows Management Services umožňuje autorizovanému útočníkovi zvýšit si oprávnění na místním systému.
Zdroj uvádí, že v jádru Windows existuje zranitelnost v řízení přístupu, která umožňuje autorizovanému útočníkovi obejít bezpečnostní mechanismus na místní úrovni.
Podle Microsoftu jde o zranitelnost přetečení vyrovnávací paměti v komponentě Universal Plug and Play (upnp.dll), která umožňuje autentifikovanému útočníkovi lokální zvýšení práv.
Vydavatel Microsoft oznámil zranitelnost heap-based buffer overflow v Editoru metody zadávání (IME), kterou může autorizovaný útočník místně zneužít ke zvýšení svých práv.
Zdroj uvádí, že zranitelnost typu use after free v komponentě Microsoft NAT Helper (ipnathlp.dll) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje Microsoft Security obsahuje Windows Kernel chybu typu integer overflow, která umožňuje autorizovanému útočníkovi místně zvýšit své oprávnění.
Podle Microsoftu zranitelnost v Windows Installer umožňuje autentifikovanému útočníkovi lokálně zvýšit své oprávnění prostřednictvím nesprávné autorizace.
Microsoft Security uvádí, že zranitelnost CVE-2026-58539 umožňuje neoprávněnému útočníkovi prostřednictvím chyby čtení mimo pole paměti v klientu Windows Remote Desktop Protocol získat informace přes síť.
Podle Microsoft Security jde o zranitelnost neinicializované prostředku v klientovi Windows RDP, která umožňuje neoprávněnému útočníkovi zveřejnit informace přes síť.
Microsoft oznámil zranitelnost CVE-2026-58535 v Windows RDP, která umožňuje neoprávněnému útočníkovi diskrétně získat informace přes síť. Zranitelnost spočívá v použití neinicializovaného prostředku.
Zdroj oznámil zranitelnost v klientu Windows Remote Desktop, která umožňuje útočníkům neoprávněně získat informace přes síť. Chybou je použití neinicializovaného prostředku v RDP.
Podle Microsoft Security je v Resilient File System (ReFS) systému Windows zranitelnost typu heap-based buffer overflow (CVE-2026-58530), která může útočníkovi umožnit lokální spuštění kódu.
Společnost Microsoft uvedla zranitelnost typu out-of-bounds read v ovladači Windows USB Audio Class (usbaudio.sys), která umožňuje neoprávněnému útočníkovi odhalit informace prostřednictvím fyzického útoku.
Zdroj uvádí, že zranitelnost v komponentě Windows Runtime umožňuje oprávněnému útočníkovi místně zvýšit své oprávnění prostřednictvím race condition v synchronizaci sdíleného prostředku.
Microsoft oznámil zranitelnost CVE-2026-57973 v jádru Windows Subsystem for Linux (WSL2), kterou lze zneužít pro lokální útoky na změnu systému. Jde o chybu typu TOCTOU (time-of-check time-of-use), kterou mohou exploatovat oprávnění útočníci.
Zdroj uvádí, že zranitelnost CVE-2026-57101 v Visual Studio Code umožňuje útočníkovi obejít bezpečnostní funkci prostřednictvím nesprávného ošetření vstupu během generování webové stránky.
Zdroj uvádí, že se jedná o chybu stack-based buffer overflow v Windows Routing and Remote Access Service (RRAS), která umožňuje oprávněným útočníkům lokálně zvýšit své oprávnění.
Podle zdroje se jedná o zranitelnost typu use-after-free v ovladači Windows Ancillary Function Driver for WinSock, kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Microsoft oznámil zranitelnost zvýšení oprávnění v Extensible Storage Engine (ESENT), kterou může autorizovaný útočník zneužít k lokálnímu zvýšení oprávnění prostřednictvím nedostatečné kontroly přístupu.
Zdroj uvádí, že chyba CVE-2026-57087 v komponentě Microsoft Windows Media Foundation umožňuje neoprávněnému útočníkovi spustit kód ze sítě prostřednictvím buffer overflow v paměti.