Podle Microsoft Security je v komponentě Windows Print Spooler přítomna zranitelnost umožňující autorizovanému útočníkovi lokální přístup k neoprávněným informacím prostřednictvím chyby mimo hranice paměti (out-of-bounds read).
Podle Microsoftu existuje zranitelnost typu use-after-free v ovladači Windows SMB Server Network Transport Driver (srvnet.sys), která umožňuje neautorizovanému útočníkovi spustit kód vzdáleně po síti.
Zdroj uvádí, že v Microsoft Windows Media Foundation byla zjištěna chyba overflow v haldě, která umožňuje neoprávněnému útočníkovi spustit kód na vzdálenost.
Zdroj oznámil zranitelnost CVE-2026-57090 v Microsoft Windows Media Foundation způsobenou přetečením vyrovnávací paměti, která umožňuje vzdálenému útočníkovi spustit libovolný kód.
Podle zdroje Microsoft Security existuje zranitelnost CVE-2026-57095 v komponentě Win32K, která umožňuje neoprávněnému útočníkovi lokálně zvýšit své oprávnění prostřednictvím zpřístupnění citlivých informací.
Microsoft uvedl zranitelnost typu heap-based buffer overflow v systému souborů Windows Network File System, která umožňuje autentizovanému útočníkovi místní zvýšení práv.
Podle Microsoftu zranitelnost CVE-2026-57084 v Průzkumníku Windows umožňuje místnímu útočníkovi bez autorizace získat přístup k informacím. Příčinou je použití neinicializovaného prostředku.
Podle Microsoft Security jde o zranitelnost v knihovně Windows Codecs Library umožňující neautorizovanému útočníkovi lokální únos informací prostřednictvím použití neinicializovaného prostředku.
Zdroj uvádí, že v síťovém systému souborů Windows se vyskytuje zranitelnost se souběžným přístupem k sdílenému prostředku bez patřičné synchronizace, kterou by mohl neautorizovaný útočník zneužít k provedení kódu na vzdáleném počítači.
Zdroj uvádí, že v síťovém souborovém systému Windows existuje chyba typu time-of-check time-of-use, kterou může autentizovaný útočník zneužít k zvýšení oprávnění na síti.
Podle Microsoft Security jde o zranitelnost v infrastruktuře Windows Remote Access Service, která umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění prostřednictvím celočíselného přetečení.
Zdroj uvádí, že podmínka TOCTOU (time-of-check time-of-use) v Microsoft Defender for Endpoint umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoft Security je ve Windows Win32k přítomna zranitelnost (CVE-2026-56184), která umožňuje oprávněnému místnímu útočníkovi získat přístup k citlivým informacím.
Podle Microsoft Security je v modulu Windows MIDI Service přítomna zranitelnost typu use after free, která umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Podle zdroje Microsoft Security jde o zranitelnost typu heap-based buffer overflow v NTFS systému Windows, která umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Zdroj uvádí, že v GitHub Copilot a Visual Studio Code byla zjištěna zranitelnost v neutralizaci speciálních prvků, která umožňuje útočníkům obejít bezpečnostní funkci prostřednictvím sítě.
Microsoft Security oznamuje zranitelnost CVE-2026-56157 v Microsoft Office SharePoint se slabou kontrolou přístupu, kterou může zneužít autentizovaný útočník k podvrhávání dat v síti.
Zdroj uvádí, že zranitelnost CVE-2026-56156 v Microsoft Office Excel spočívá v přetečení vyrovnávací paměti v haldě, které může útočníkovi umožnit vzdálené spuštění kódu.
Podle zdroje umožňuje zranitelnost CVE-2026-55949 v aplikaci Microsoft Office Excel neoprávněnému útočníkovi spustit kód lokálně díky použití neinicializovaného zdroje.
Zdroj uvádí, že chyba CVE-2026-55898 je zranitelnost v Microsoft Office Excel umožňující neoprávněnému útočníkovi lokálně přečíst data mimo přidělené paměti.
Zdroj uvádí zranitelnost v Outlook Copilotu (CVE-2026-55145), která umožňuje autorizovanému útočníkovi provádět manipulaci přes síť prostřednictvím nesprávné neutralizace speciálních prvků používaných v příkazech.
Podle společnosti Microsoft jde o zranitelnost typu CVE-2026-54116 v SQL Serveru, která umožňuje autentizovanému útočníkovi přístup k prostředkům prostřednictvím nekompatibilního typu a následné odhalení informací po síti.
Zdroj popisuje zranitelnost v Microsoft Office SharePoint spočívající v nepřiměřené neutralizaci vstupu během generování webových stránek, která umožňuje autorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí zranitelnost typu Information Disclosure v Microsoft Office související s použitím neinicializovaného prostředku, která by mohla umožnit neoprávněnému útočníkovi odhalení informací v lokálním prostředí.
Zdroj uvádí, že v produktu Microsoft Office Word existuje chyba typu heap-based buffer overflow, která umožňuje neoprávněnému útočníkovi spustit kód lokálně.
Podle zdroje Microsoft Security je v produktu Microsoft Office přítomna chyba buffer overflow v paměti haldy, kterou může neautorizovaný útočník zneužít k místnímu spuštění kódu.
Podle zdroje jde o zranitelnost typu server-side request forgery v Microsoft Office SharePoint, kterou může autorizovaný útočník zneužít k odhalení informací přes síť.