Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovanému útočníkovi tato zranitelnost umožňuje lokální spuštění kódu.
Společnost Microsoft informovala o zranitelnosti typu podtečení celého čísla v komponentě Microsoft Standard XPS. Chyba CVE-2026-69824 umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Zranitelnost typu 'use after free' v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69911.
Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' ve vyhledávací komponentě systému Windows Search autorizovanému útočníkovi lokálně navýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti přetečení celého čísla v komponentě Windows PDF s označením CVE-2026-69586. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Přetečení vyrovnávací paměti na haldě v komponentě Microsoft Windows Media Foundation umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69467.
V komponentě Microsoft Windows Speech byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Search chybu chybějící autorizace identifikovanou jako CVE-2026-69453. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.
V komponentě Microsoft Windows Speech byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69444. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows VOLSNAP.SYS chybu typu out-of-bounds read. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje nesprávná konverze mezi číselnými typy v Microsoft JScript neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neoprávněnému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft Local Security Authority Serveru (lsasrv) byla zjištěna chyba čtení mimo meze, která autorizovanému útočníkovi umožňuje zvýšit svá oprávnění po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69360 v aplikaci Office Word způsobené přetečením vyrovnávací paměti na haldě. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69376. Autorizovaný útočník může této chyby využít k lokálnímu úniku informací.
Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'double free' s označením CVE-2026-69322. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-69308. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
V Microsoft Standard XPS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69313. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
Vytváření chybových zpráv obsahujících citlivé informace v komponentě Microsoft COM pro systém Windows umožňuje autorizovanému útočníkovi lokálně získat přístup k těmto údajům.
V komponentě Microsoft COM for Windows byla zjištěna zranitelnost typu 'use after free' evidovaná jako CVE-2026-69299. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje komponenta Microsoft Windows Search zranitelnost typu 'use after free' označenou jako CVE-2026-69305. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Local Security Authority Server (lsasrv) autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu 'integer underflow'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-68891. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Standard XPS autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-68885. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68852 v Microsoft Account, která spočívá v použití neinicializovaného prostředku. Podle bezpečnostního oznámení může autorizovaný útočník tuto chybu lokálně zneužít k vyzrazení informací.
V Microsoft Account byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68850. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v aplikaci Microsoft Office Word. Chyba označená jako CVE-2026-68843 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68780 v databázi SQL Server. Chyba typu čtení mimo vymezený rozsah umožňuje autorizovanému útočníkovi získat informace po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68779 typu 'out-of-bounds read' v Microsoft SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat přes síť neoprávněný přístup k informacím.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-68778. Autorizovaný útočník může přes síť získat neoprávněný přístup k informacím.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68777. Chyba umožňuje autorizovanému útočníkovi získat informace přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, evidovaná pod označením CVE-2026-68776. Podle výrobce umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow), označenou jako CVE-2026-68775. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, označená jako CVE-2026-67648. Podle zdroje umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.
Microsoft informoval o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru označené jako CVE-2026-67642. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu přetečení celého čísla v SQL Serveru autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je evidována pod označením CVE-2026-67641.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-67639.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi spustit kód po síti. Chyba je evidována pod označením CVE-2026-67638.
Společnost Microsoft informovala o zranitelnosti typu buffer over-read v SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
V Microsoft SQL Serveru byla zjištěna chyba typu přetečení vyrovnávací paměti při čtení, evidovaná jako CVE-2026-67390. Podle vydavatele umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-67388). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Vydavatel informuje o zranitelnosti v Microsoft SQL Serveru způsobené použitím neinicializovaného prostředku. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server chybu typu 'use after free', identifikovanou jako CVE-2026-67385. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná jako CVE-2026-67381. Podle zdroje umožňuje autorizovanému útočníkovi navýšit oprávnění prostřednictvím sítě.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru pod označením CVE-2026-67380. Chyba umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu nesprávné správy oprávnění identifikovanou jako CVE-2026-66818. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost CVE-2026-66816 způsobenou nedostatečným protokolováním. Autorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.
Nedostatečná granularita řízení přístupu v Microsoft SQL Serveru umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti. Informoval o tom Microsoft v bezpečnostním oznámení pro zranitelnost CVE-2026-66814.
Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v nástroji Microsoft Trace Data Helper autorizovanému útočníkovi lokálně navýšit oprávnění.
V aplikaci Microsoft Authenticator byla zjištěna chyba nesprávného ověření evidovaná jako CVE-2026-80097. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje SQL Server chybu nesprávného ošetření speciálních prvků ve výstupu (injection). Neoprávněný útočník může tuto zranitelnost zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení čtení vyrovnávací paměti, která umožňuje autorizovanému útočníkovi získat informace přes síť.
Microsoft informuje o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru, evidované pod CVE-2026-68786. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.