Podle Microsoft Security se jedná o zranitelnost pro zveřejnění informací v ovladači Windows Trusted Runtime Interface, která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace.
Podle zdroje by zranitelnost v Windows Clip Service (CVE-2026-50384) mohla autorizovanému útočníkovi umožnit zvýšit své práva na místním systému kvůli problému synchronizace při souběžném přístupu k prostředkům.
Zdroj uvádí, že v Microsoft Windows App Store existuje zranitelnost typu race condition v souběžné práci se sdíleným zdrojem, kterou by autorizovaný útočník mohl zneužít k místní eskalaci oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-50354 v Windows Kernel spočívá v chybě use-after-free, která umožňuje autorizovanému útočníkovi zvýšit si oprávnění místně.
Zdroj uvádí, že zranitelnost v jádru Windows umožňuje autorizovanému útočníkovi lokálně získat citlivé informace prostřednictvím vložení těchto údajů do souboru protokolu.
Zdroj uvádí, že zranitelnost typu use after free v součásti Windows Internal Task Bar umožňuje oprávněnému útočníkovi zvýšit si oprávnění na místním systému.
Zdroj uvádí, že nesprávná kontrola přístupu v systémové komponentě Windows Audio Compression Manager (ACM) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle Microsoft Security jde o zranitelnost CVE-2026-50323 v systému Windows Runtime, kterou lze zneužít k místnímu zvýšení oprávnění. Ohroženi jsou oprávnění uživatelé.
Zdroj uvádí, že zranitelnost CVE-2026-49803 v AppX Deployment Service umožňuje autorizovanému útočníkovi zvýšit si oprávnění díky chybě synchronizace při souběhu procesů.
Microsoft oznámil zranitelnost (CVE-2026-49806) v ovladači Windows USB Print Driver, která umožňuje autorizovanému útočníkovi zvýšit práva prostřednictvím race condition v sdílené prostředku.
Zdroj uvádí, že zranitelnost CVE-2026-49802 v ovladači Windows USB Print Driver umožňuje autorizovanému útočníkovi zvýšit lokálně své oprávnění prostřednictvím race condition.
Zdroj uvádí zranitelnost (CVE-2026-49801) v systému Windows SMB umožňující autorizovanému útočníkovi lokální úniku informací prostřednictvím neinicializovaného zdroje.
Podle Microsoftu jde o zranitelnost v jádru Windows umožňující neoprávněnému útočníkovi vyzradit citlivé systémové informace v rámci lokálního přístupu.
Podle Microsoftu zranitelnost CVE-2026-50308 v systému Windows NTFS spočívá v chybě целého čísla (integer underflow), která útočníkovi umožňuje spustit kód lokálně.
Zdroj uvádí, že nekontrolovaná spotřeba prostředků v Local Security Authority Subsystem Service (LSASS) systému Windows umožňuje oprávněnému útočníkovi způsobit odepření služby přes síť.
Společnost Microsoft oznámila zranitelnost CVE-2026-49800 v protokolu Windows Web Proxy Auto-Discovery Protocol (WPAD), která umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím celočíselného přetečení či zaokrouhlení.
Podle Microsoft Security jde o zranitelnost celočíselného přetečení ve Windows Storage Spaces Direct, kterou může neautorizovaný útočník s fyzickým přístupem zneužít ke spuštění kódu.
Podle Microsoft Security existuje zranitelnost (CVE-2026-49795) v jádru Windows umožňující oprávněnému útočníkovi zvýšit si oprávnění v rámci lokálního přístupu. Jde o chybu use after free.
Podle zdroje zranitelnost CVE-2026-49794 v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje útočníkovi při fyzickém přístupu číst data mimo vymezený prostor paměti a tak zjišťovat informace.
Podle Microsoftu se jedná o chybu typu heap-based buffer overflow v systému Windows Resilient File System (ReFS), která umožňuje autorizovanému útočníkovi místní spuštění kódu.
Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service zranitelnost v řešení symbolických odkazů, kterou může autorizovaný útočník zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost HTTP/2 (CVE-2026-49788) spočívající v neomezené alokaci prostředků může útočníkovi umožnit provést útok odmítnutí služby přes síť.
Zdroj uvádí, že zranitelnost v komponentě Windows HTTP.sys spočívající v neomezené alokaci prostředků umožňuje neautorizovanému útočníkovi odmítnout službu v síti.
Zdroj uvádí, že nedostatečně implementovaná bezpečnostní kontrola v systému Windows Secure Boot umožňuje oprávněnému útočníkovi obejít bezpečnostní funkci lokálně.
Zdroj uvádí, že zranitelnost v systému Windows Clipboard Server umožňuje autorizovanému útočníkovi zvýšit oprávnění na místní úrovni prostřednictvím race condition při sdílení zdrojů.
Zdroj uvádí, že celočíselné podtečení (integer underflow) v klientu DHCP systému Windows umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Podle Microsoftu jde o zranitelnost v Universal Plug and Play (upnp.dll), která umožňuje autentizovanému útočníkovi lokálně získat informace prostřednictvím nevhodného řešení odkazů před přístupem k souborům.
Zdroj uvádí, že zranitelnost CVE-2026-49178 v Active Directory Domain Services (přetečení vyrovnávací paměti na haldě) umožňuje autentizovanému útočníkovi spustit kód vzdáleně přes síť.
Microsoft Security oznámila zranitelnost CVE-2026-45646 v OData pro ASP.NET a ASP.NET Core, kterou lze zneužít k útoku typu odmítnutí služby (DoS) prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-44800 v aplikaci Windows Push Notifications umožňuje oprávněnému útočníkovi lokálně eskalovat svá práva prostřednictvím race condition při souběžném přístupu ke sdílenim prostředkům.
Zdroj uvádí, že zranitelnost CVE-2026-40378 v systému Windows Local Security Authority Subsystem Service (LSASS) umožňuje neoprávněnému útočníkovi vzdáleně odepřít službu prostřednictvím chyby při alokaci paměti s nadměrnou hodnotou.
Zdroj uvádí, že chyba v Microsoft Windows Cryptographic Services spočívající v neuvolnění paměti po jejím účinné životnosti umožňuje útočníkům od sítě způsobit odmítnutí služby.
Zdroj uvádí, že selhání ochranného mechanismu ve Windows Event Logging Service umožňuje autorizovanému útočníkovi odkrýt informace prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-41087 v aplikaci Windows File Explorer umožňuje oprávněnému útočníkovi lokálně získat přístup k citlivým informacím.
Zdroj uvádí zranitelnost CVE-2026-34328 v systému Windows Audio Service, která umožňuje oprávněnému útočníkovi lokálně získat přístup k citlivým informacím.
Zdroj uvádí, že v Power BI Report Server existuje zranitelnost umožňující cross-site scripting, kterou by autorizovaný útočník mohl zneužít k podvržení identity přes síť.
Podle Microsoftu zranitelnost v Microsoft PC Manager umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím chybného řešení odkazů před přístupem k souborům.
Společnost Microsoft oznámila zranitelnost ve Windows Narratoru Braille (CVE-2026-58635), kterou může autorizovaný útočník lokálně zneužít k zvýšení privilegií prostřednictvím injektáže příkazů.
Zdroj uvádí, že chyba CVE-2026-58614 představuje zranitelnost při čtení mimo přidělené paměti v jádru Windows, kterou může lokálně zneužít autorizovaný útočník k vykážení bezpečnostní funkce.