Podle zdroje jde o zranitelnost typu out-of-bounds read v jádru Windows, která umožňuje neautorizovanému útočníkovi vzdáleně přistupovat k citlivým informacím.
Podle Microsoftu zranitelnost CVE-2026-50379 v systému Windows Media spočívá v chybě synchronizace při sdílení prostředků, která umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť.
Microsoft Security hlásí zranitelnost CVE-2026-50414 ve Windows Media, kterou lze zneužít k zvýšení oprávnění. Zranitelnost spočívá v chybě synchronizace v paralelném spouštění sdíleného prostředku a vyžaduje autentifikovaného útočníka.
Podle zdroje jde o zranitelnost založenou na přetečení vyrovnávací paměti v systému Windows Media, která autoryzovanému útočníkovi umožňuje lokálně eskalovat oprávnění.
Podle Microsoft Security se v ovladači Windows LUAFV (LUA File Virtualization Filter Driver) nachází zranitelnost typu race condition, kterou může místně zneužít oprávněný útočník k získání vyšších oprávnění.
Zdroj uvádí, že zranitelnost typu use-after-free v DirectX Graphics Kernel v systému Windows umožňuje oprávněnému útočníkovi lokálně zvýšit své oprávnění.
Zdroj uvádí, že out-of-bounds read v ovladači Windows Container Isolation FS Filter Driver (unionfs.sys) umožňuje autentizovanému útočníkovi místní únos informací.
Zdroj uvádí, že v Active Directory Domain Services existuje zranitelnost umožňující autentizovanému útočníkovi přes síť způsobit odepření služby prostřednictvím dereference nulového ukazatele.
Podle Microsoft Security má zranitelnost CVE-2026-50404 v Windows Media spočívat v race condition při sdílení zdrojů, která umožňuje autorizovanému útočníkovi místně eskalovat oprávnění.
Podle Microsoft Security se v systému Windows Runtime vyskytla chyba use after free, kterou může autorizovaný útočník zneužít k zvýšení svých oprávnění přes síť.
Podle zdroje Microsoft Security existuje v operačních systémech Windows zranitelnost umožňující autorizovanému útočníkovi zvýšit si oprávnění na místní úrovni prostřednictvím problému se synchronizací při souběžném přístupu ke sdíleným zdrojům.
Zdroj uvádí, že zranitelnost CVE-2026-50335 v operačních systémech Windows umožňuje oprávněnému útočníkovi lokálně zvýšit své oprávnění v důsledku nesprávné kontroly přístupu.
Zdroj uvádí, že chyba v Windows Runtime umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění prostřednictvím race condition při souběžném přístupu ke sdílenému prostředku.
Zdroj uvádí, že zranitelnost (CVE-2026-50345) ve Windows Runtime s nepředvídanou synchronizací sdílených prostředků umožňuje autorizovanému útočníkovi zvýšit oprávnění na místní úrovni.
Zdroj uvádí, že Windows Runtime obsahuje chybu při synchronizaci sdílených zdrojů, kterou může útočník zneužít k neautorizovanému zvýšení oprávnění přes síť.
Microsoft vydal upozornění na chybu CVE-2026-50330 v klientu Vzdálené plochy. Podle zdroje se jedná o přetečení vyrovnávací paměti na haldě, které umožňuje útočníkovi bez oprávnění zvýšit svá oprávnění přes síť.
Microsoft oznámila zranitelnost typu use after free v ovladači Windows Ancillary Function Driver for WinSock, kterou může autorizovaný útočník využít k místnímu zvýšení privilegií.
Zdroj upozorňuje na zranitelnost CVE-2026-50430 v systému Windows Push Notifications, která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace neoprávněné osobě.
Zdroj uvádí, že zranitelnost CVE-2026-50315 ve Windows Image Acquisition spočívá v přístupě k nulové reference a umožňuje autentizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoft Security se jedná o chybu Use after free v profilu interního systémového uživatele Windows (CVE-2026-50425), kterou mohou zneužít autorizovaní útočníci k místnímu zvýšení oprávnění.
Zdroj uvádí, že se jedná o chybu přetečení vyrovnávací paměti v souboru Windows Data.dll, kterou by mohl útočník zneužít k místnímu spuštění kódu bez autorizace.
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
Microsoft oznámil zranitelnost Windows Media (CVE-2026-50327), kterou lze využít k místnímu spuštění kódu prostřednictvím heap-based buffer overflow. Zranitelnost vyžaduje autentifikaci útočníka.
Podle Microsoftu jde o zranitelnost typu use after free v Windows Unified Consent System, kterou může místně zneužít autorizovaný útočník k získání vyšších práv.
Podle společnosti Microsoft existuje chyba přetečení zásobníku v aplikaci Windows App Installer, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoftu je v systému NTFS Windows přítomna chyba typu heap-based buffer overflow, která umožňuje místnímu útočnímu provést vzdálené spuštění kódu.
Microsoft oznámil zranitelnost CVE-2026-50360 v Windows SMB Server. Podle zdroje je příčinou nesprávná implementace algoritmu ověřování, kterou by oprávněný útočník mohl zneužít k zvýšení svých oprávnění přes síť.
Podle Microsoftu existuje v službu Windows Server Update Service zranitelnost (CVE-2026-50328), která umožňuje neautorizovanému útočníkovi provádět manipulaci v síti prostřednictvím neošetřené výjimky.
Podle zdroje jde o zranitelnost typu use after free v bezpečném režimu jádra Windows, kterou může místně zneužít autorizovaný útočník k získání vyšších oprávnění.
Podle zdroje jde o zranitelnost typu use after free v Microsoft Brokering File System, která umožňuje autorizovanému útočníkovi místně zvýšit své oprávnění.
Zdroj uvádí, že chyba CVE-2026-50332 v jádru Windows umožňuje autentifikovanému útočníkovi místně zvýšit oprávnění prostřednictvím heap-based buffer overflow.
Zdroj uvádí, že zranitelnost CVE-2026-50303 v Windows Key Guard umožňuje autorizovanému útočníkovi lokálně obejít bezpečnostní funkci kvůli rizikové implementaci kryptografické primitive.