Microsoft Security uvádí, že chyba mimo hranice paměti (out-of-bounds read) v komponentě Microsoft Graphics Component umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Zdroj uvádí, že zranitelnost způsobená race condition v komponentě Windows Print Spooler umožňuje autorizovanému útočníkovi provést vzdálené spuštění kódu.
Podle zdroje Microsoft Security jde o zranitelnost typu heap-based buffer overflow v ovladači Virtual Hard Disk (VHD) Miniport Driver, která umožňuje oprávněnému útočníkovi místní zvyšování oprávnění.
Zdroj uvádí, že nesprávná ochrana vykreslovacích vrstev v aplikaci Microsoft Bing pro iOS umožňuje neoprávněnému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že v protokolu Windows Remote Desktop Protocol (RDP) byla nalezena zranitelnost umožňující neoprávněnému útočníkovi nečekaným přístupem přes síť odhalit informace.
Zdroj uvádí, že zranitelnost v Active Directory Domain Services (CVE-2026-57976) způsobená dereferenci nulového ukazatele umožňuje autorizovanému útočníkovi odmítnout službu v síti.
Zdroj uvádí, že nedůvěryhodná cesta pro vyhledávání v Microsoft XML umožňuje neoprávněnému útočníkovi obejít bezpečnostní funkci prostřednictvím fyzického útoku.
Podle zdroje Microsoft Security umožňuje chyba v ověřování v produktu Windows Admin Center autorizovanému útočníkovi prostřednictvím sítě odhalit informace.
Podle zdroje (Microsoft Security) jde o zranitelnost typu out-of-bounds read v Microsoft Office, která může neautorizovanému útočníkovi umožnit lokální prozrazení informací.
Podle společnosti Microsoft existuje zranitelnost typu use after free v systému Windows Hyper-V, kterou může neautorizovaný útočník zneužít k lokálnímu zvýšení oprávnění.
Zdroj uvádí, že use-after-free chyba v protokolu Windows Secure Socket Tunneling Protocol (SSTP) umožňuje neautorizovanému útočníkovi spustit kód na síti.
Zdroj uvádí, že zranitelnost CVE-2026-56170 v ASP.NET Core způsobená neomezeným přidělováním prostředků umožňuje neautorizovanému útočníkovi provést útok popírání služby přes síť.
Podle Microsoft Security je v Active Directory Federation Services nedostatečná granularita kontroly přístupu, kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že jde o chybu typu heap-based buffer overflow v aplikaci Microsoft Office Excel, která umožňuje útočníkovi spustit kód v rámci lokalního přístupu.
Zdroj uvádí, že chyba CVE-2026-54108 v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést útok falšování identity prostřednictvím sítě prostřednictvím vnější kontroly názvu nebo cesty souboru.
Zdroj uvádí, že v aplikaci Visual Studio Code existuje zranitelnost v neutralizaci speciálních prvků v příkazech (command injection), která umožňuje útočníkovi vzdáleně provádět kód.
Zdroj uvádí, že zranitelnost CVE-2026-55002 v Microsoft SQL Serveru, která spočívá v externí kontrole názvu nebo cesty souboru, umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Zdroj uvádí, že zranitelnost typu use-after-free v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neoprávněnému útočníkovi provést vzdálené spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-54999 v TCP/IP komponentě Windows umožňuje útočníkovi ze sítě bez autorizace provést vzdálené spuštění kódu. Problém je způsoben race condition v synchronizaci při sdílené práci se zdroji.
Podle společnosti Microsoft zranitelnost v protokolu Windows SMB umožňuje oprávněnému útočníkovi místní únik informací prostřednictvím použití neinicializovaného prostředku.
Zdroj uvádí, že zranitelnost CVE-2026-54996 v ovladači USB Print Driver operačního systému Windows umožňuje autorizovanému útočníkovi zvýšit si práva v důsledku race condition ve sdílených zdrojích.
Zdroj uvádí, že celočíselné podtečení v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neautorizovanému útočníkovi spustit kód přes sousední síť.
Podle Microsoftu je v souborové soustavě Windows ReFS zranitelnost způsobená celočíselnému přetečením, kterou může oprávněný útočník zneužít k lokálnímu spuštění kódu.
Zdroj uvádí, že zranitelnost v ovladačích tiskáren společnosti Microsoft umožňuje oprávněnému útočníkovi místně zvýšit svá oprávnění prostřednictvím chyby typu double free.
Zdroj uvádí, že zranitelnost v komponenčním systému Windows Win32K související s nedostatečnou synchronizací při souběžném provádění umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění.
Podle Microsoftu zveřejněné zprávy umožňuje chyba typu heap-based buffer overflow v součásti Windows Media Foundation neoprávněnému útočníkovi spustit kód lokálně.
Microsoft oznámil zranitelnost ve Windows Win32K, která vlivem chyby při synchronizaci sdíleného prostředku umožňuje autorizovanému útočníkovi lokálně zvýšit své oprávnění.
Podle Microsoftu jde o zranitelnost přetečení vyrovnávací paměti na haldě v jádru Windows, která umožňuje útočníkovi se fyzickým přístupem zvýšit si oprávnění.
Zdroj uvádí zranitelnost v ovladači tisku USB systému Windows (CVE-2026-54991), kterou lze využít k místnímu zvýšení oprávnění. Problém spočívá v nesprávné synchronizaci při souběhu operací s sdíleným prostředkem.
Zdroj uvádí, že zranitelnost CVE-2026-54111 v ovladači Windows USB Print Driver umožňuje autorizovanému útočníkovi místně zvýšit své oprávnění zneužitím race condition v souběžném provádění sdílených prostředků.