Podle Microsoftu se zranitelnost CVE-2026-55000 týká řidiče USB tiskárny ve Windows a umožňuje neoprávněnému útočníkovi s fyzickým přístupem eskalovat oprávnění prostřednictvím chyby use after free.
Podle Microsoft Security zdroje obsahuje služba Quality Windows Audio/Video Experience (QWAVE) chybu typu use after free, kterou může lokálně zneužít autentizovaný útočník k získání vyšších oprávnění.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautorizovanému útočníkovi vyvolat odmítnutí služby přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services (AD FS) umožňuje neautorizovanému útočníkovi vzdáleně způsobit odmítnutí služby.
Zdroj uvádí, že v hře Age of Empires II: Definitive Edition byla zjištěna zranitelnost umožňující relativní průchod cestou, kterou neautorizovaný útočník může zneužít k vzdálenému spuštění kódu.
Zdroj uvádí, že nedostatečně chráněné přihlašovací údaje v GitHub Copilot a Visual Studio Code umožňují neoprávněnému útočníkovi odhalit informace přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-49784 v Microsoft Windows App Store umožňuje autentizovanému útočníkovi místně zvýšit svá práva prostřednictvím race condition v souběžném přístupu ke sdílenému prostředku.
Microsoft uvádí, že chyba CVE-2026-49177 v TCP/IP zásobníku Windows umožňuje oprávněnému útočníkovi lokálně přečíst data mimo přidělený prostor paměti a získat citlivé informace.
Podle zdroje Microsoft Security jde o zranitelnost typu heap-based buffer overflow v DNS klientu Windows, kterou by oprávněný útočník mohl zneužít k místnímu zvýšení oprávnění.
Zdroj popisuje zranitelnost v Windows WalletService umožňující autorizovanému útočníkovi zvýšit si oprávnění lokálně prostřednictvím nesprávné správy oprávnění.
Zdroj uvádí, že nedostatečná granularita řízení přístupu v rozhraní Windows StateRepository API umožňuje autorizovanému útočníkovi lokálně zvýšit své oprávnění.
Zdroj uvádí, že celočíselné přetečení v systému Windows Storage Spaces Direct umožňuje neoprávněnému útočníkovi zvýšit oprávnění prostřednictvím fyzického útoku.
Podle Microsoft Security se v tiskových ovladačích Microsoftu vyskytla zranitelnost typu use-after-free (CVE-2026-49166), která umožňuje autorizovanému útočníkovi dosáhnout lokálního zvýšení oprávnění.
Zdroj uvádí, že heap-based buffer overflow v Active Directory Domain Services umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu přes síť.
Podle zdroje Microsoft Security se ve Windows App Installer nachází zranitelnost typu use after free (CVE-2026-48571), kterou může autorizovaný útočník zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost v instalátoru aplikací Windows umožňuje autorizovanému útočníkovi zvýšit si oprávnění místně prostřednictvím race condition v sdíleném zdroji.
Podle zdroje je v ovladači Windows Bluetooth Port Driver zranitelnost umožňující vzdálené spuštění kódu přes přilehlou síť. Zdroj uvádí, že se jedná o přetečení vyrovnávací paměti na haldě, kterou mohou zneužít neautorizovaní útočníci.
Microsoft oznámil zranitelnost CVE-2026-42900 v Windows App Store, která se týká chyby synchronizace a umožňuje útočníkovi zvýšit si oprávnění prostřednictvím sítě.
Microsoft oznámil zranitelnost v ovladači Windows Ancillary Function Driver for WinSock, která umožňuje autorizovanému útočníkovi místně odhalit citlivé informace.
Podle zdroje se jedná o zranitelnost CVE-2026-34349 v součásti Windows Media, která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace neautorizované osobě.
Zdroj uvádí, že chyba v ověřování konzistence vstupů v systému Windows Secure Kernel Mode umožňuje autorizovanému útočníkovi zvýšit si oprávnění na lokální úrovni.
Podle zdroje Microsoft Security jde o zranitelnost typu integer overflow v systému Windows NTFS, která umožňuje autorizovanému útočníkovi lokálně zvýšit své oprávnění.
Zdroj uvádí, že byla vydána oprava pro zranitelnost CVE-2026-58644 v Microsoft SharePoint umožňující vzdálené spuštění kódu, nicméně byl chybou vynechán z písemného seznamu oprav vydaných v Patch Tuesday v červnu 2026.
Zdroj uvádí, že zranitelnost CVE-2026-50648 v .NET Framework umožňuje neautorizovanému útočníkovi přes síť způsobit odmítnutí služby prostřednictvím nelimitovaného přidělování prostředků.
Zdroj uvádí, že nekonečná smyčka v Active Directory Federation Services (AD FS) umožňuje neoprávněnému útočníkovi odmítnut službu prostřednictvím sítě.
Podle Microsoft Security se v .NET Framework vyskytla zranitelnost CVE-2026-50646 v mechanismu ochrany, která může útočníkovi umožnit místní spuštění kódu.
Podle zdroje jde o stack-based buffer overflow v Active Directory Federation Services, která umožňuje neoprávněnému útočníkovi odepřít službu přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautentizovanému útočníkovi způsobit odepření služby po síti.
Zdroj uvádí, že zranitelnost typu infinite loop v Active Directory Federation Services (AD FS) umožňuje neoprávněnému útočníkovi v síti způsobit odepření služby.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautentizovanému útočníkovi způsobit odmítnutí služby po síti.
Microsoft uvádí stack-based buffer overflow v Active Directory Federation Services, kterou může neautorizovaný útočník zneužít k útoku na dostupnost služby přes síť.
Zdroj uvádí, že chyba v ověřování kryptografického podpisu v .NET umožňuje neautorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Podle společnosti Microsoft existuje zranitelnost v Azure Active Directory, která umožňuje neautentizovanému útočníkovi způsobit odmítnutí služby prostřednictvím sítě.
Zdroj uvádí, že v ovladači Windows Ancillary Function Driver for WinSock existuje zranitelnost umožňující oprávněnému útočníkovi získat vyšší oprávnění lokálně prostřednictvím Externí kontroly názvu nebo cesty souboru.
Podle Microsoftu je zranitelnost CVE-2026-50441 způsobena dereferencí nedůvěryhodného ukazatele v souborovém systému Windows ReFS. Zdroj uvádí, že zranitelnost umožňuje oprávněnému útočníkovi lokálně zvýšit své oprávnění.
Podle Microsoftu jde o zranitelnost zvýšení oprávnění v jádru Windows způsobenou chybou typu out-of-bounds read. Autorizovaný útočník by ji mohl zneužít k místnímu zvýšení svých oprávnění.