Podle Microsoftu zranitelnost CVE-2026-50682 v systému Active Directory umožňuje autorizovanému útočníkovi způsobit odmítnutí služby prostřednictvím sítě prostřednictvím chyby při čtení mimo vyhrazené paměti.
Zdroj uvádí, že chyba typu heap-based buffer overflow v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi vyvýšit si oprávnění na místním systému.
Zdroj oznamuje zranitelnost v Active Directory Federation Services, která umožňuje autorizovanému útočníkovi provést útok podvržení prostřednictvím sítě. Jde o chybu v neutralizaci vstupu během generování webové stránky.
Zdroj uvádí, že celočíselné přetečení nebo zaokrouhlování v systému Windows Active Directory umožňuje oprávněnému útočníkovi místně zvýšit svoje oprávnění.
Zdroj uvádí, že ve Windows Media existuje zranitelnost typu use after free, kterou mohou využít autorizovaní útočníci k místnímu zvýšení svých oprávnění.
Podle Microsoft Security zdroje jde o zranitelnost Windows Media (CVE-2026-50676) umožňující oprávněnému útočníkovi místní zvýšení práv prostřednictvím race condition v dělené prostředku.
Zdroj uvádí, že zranitelnost CVE-2026-50669 v Windows Telephony Service s názvem race condition v sdílené paměti umožňuje autorizovanému útočníkovi místně zvýšit oprávnění.
Společnost Microsoft oznámila zranitelnost CVE-2026-50668 v systému Windows NTFS, kterou představuje heap-based buffer overflow. Podle zdroje umožňuje neoprávněnému útočníkovi zvýšit oprávnění prostřednictvím fyzického útoku.
Zdroj uvádí, že zranitelnost v ovladači Windows NTFS (CVE-2026-50667) umožňuje autorizovanému útočníkovi zvýšit privilegia lokálně prostřednictvím podmínky při použití sdíleného prostředku.
Zdroj uvádí, že chyba typu use after free v systému Windows Remote Access Connection Manager umožňuje autentizovanému útočníkovi zvýšit oprávnění přes síť.
Podle Microsoftu je Windows BitLocker ovlivněn zranitelností (CVE-2026-50661), kterou lze zneužít při fyzickém útoku k obejití bezpečnostního prvku ochrany.
Zdroj uvádí, že v Microsoft Defenderu pro Mac existuje chyba typu TOCTOU (time-of-check time-of-use), která umožňuje autentizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že v Microsoft Defenderu pro Mac existuje zranitelnost (CVE-2026-50657) umožňující úniku osobních údajů neoprávněnému subjektu. Podle textu může autorizovaný útočník místně získat přístup k informacím.
Podle zdroje existuje zranitelnost v .NET, která umožňuje neoprávněnému útočníkovi způsobit odepření služby po síti prostřednictvím neomezené alokace prostředků.
Zdroj uvádí, že zranitelnost v .NET (CVE-2026-50526) umožňuje autorizovanému útočníkovi provést lokální manipulaci díky nesprávnému rozlišování odkazů při přístupu k souborům.
Vydavatel Microsoft Security hlásí zranitelnost CVE-2026-50510 v GitHub Copilot, která vznikla nedostatečným ošetřením názvů souborů a prostředků. Podle zdroje ji může neautorizovaný útočník zneužít ke spuštění kódu místně.
Podle Microsoft Security obsahuje služba Wireless Wide Area Network Service v systému Windows zranitelnost při deserializaci nedůvěryhodných dat, kterou by autorizovaný útočník mohl zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že nesprávná neutralizace speciálních prvků v SQL příkazu umožňuje autorizovanému útočníkovi zvýšit si oprávnění v Microsoft SQL Serveru prostřednictvím sítě.
Zdroj uvádí, že zranitelnost Windows Runtime spočívající v race condition při sdílení prostředků umožňuje autentizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-50501 v systému Windows Resilient File System (ReFS) je způsobena přetečením vyrovnávací paměti na zásobníku a umožňuje neautorizovanému útočníkovi místní spuštění kódu.
Microsoft Security oznámil zranitelnost typu heap-based buffer overflow v systému Windows Resilient File System (ReFS), která podle zdroje umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického útoku.
Podle vydavatele Microsoft se jedná o chybu typu use after free ve Windows Message Queuing (MSMQ), kterou může autorizovaný útočník zneužít k vzdálenému spuštění kódu.
Zdroj uvádí, že zranitelnost Use after free v instalačním programu Windows (CVE-2026-50490) umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Podle Microsoft Security jde o zranitelnost prepisu vyrovnávací paměti v komponente Windows Win32k, kterou může zneužít oprávněný útočník k lokálnímu zvýšení oprávnění.
Zdroj uvádí, že v komponentě Windows Print Spooler se nachází chyba typu heap-based buffer overflow, kterou mohou zneužít oprávnění uživatelé k místnímu zvýšení oprávnění.
Zdroj uvádí zranitelnost eskalace oprávnění v komponentě Windows Clipboard User Service, která by mohla umožnit autentizovanému útočníkovi místně zvýšit svá oprávnění prostřednictvím command injection.
Podle Microsoft Security jde o zranitelnost umožňující autentizovanému útočníkovi z přilehlé sítě vyvolat odepření služby prostřednictvím chyby buffer over-read v Windows Hyper-V.
Microsoft zveřejnil informaci o chybě CVE-2026-50502 ve Službě protokolování událostí Windows. Podle zdroje nedostatečná granularita řízení přístupu umožňuje autorizovanému útočníkovi spustit kód na vzdálené počítači.
Podle Microsoft Security jde o zranitelnost eskalace práv v jádru Windows způsobenou heap-based buffer overflow, kterou může zneužít autentizovaný útočník k lokální eskalaci práv.
Zdroj uvádí, že zranitelnost v grafické komponentě společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace neautorizovanému subjektu.
Zdroj uvádí, že zranitelnost CVE-2026-50480 v protokolu WPAD (Web Proxy Auto-Discovery Protocol) je heap-based buffer overflow, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Microsoft Security oznamuje zranitelnost CVE-2026-50479 v ovladači USB rozbočovače pro Windows. Podle zdroje umožňuje autentizovanému útočníkovi eskalovat práva prostřednictvím dereference nedůvěryhodného ukazatele.
Zdroj uvádí, že v jádru Windows byla zjištěna zranitelnost typu heap-based buffer overflow, která umožňuje autentizovanému útočníkovi lokálně zvýšit své oprávnění.
Společnost Microsoft zveřejnila informaci o zranitelnosti CVE-2026-50470 ve Windows Network Policy Server umožňující neoprávněnému útočníkovi prostřednictvím síťového protokolu SNMP dosáhnout únik informací.
Podle Microsoftu se jedná o zranitelnost typu dereference nedůvěryhodného ukazatele v Windows Domain Controller, která neautorizovanému útočníkovi umožňuje odmítnutí služby v síti.