Microsoft uvádí zranitelnost v ReFS (Resilient File System) umožňující oprávněnému útočníkovi zvýšit oprávnění prostřednictvím heap-based buffer overflow.
Zdroj oznámil zranitelnost CVE-2026-48561 v aplikaci Microsoft Copilot, která umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu prostřednictvím injekce příkazů.
Zdroj uvádí, že zranitelnost ve Windows Common Log File System Driver (CVE-2026-50697) umožňuje oprávněnému útočníkovi zvýšit si privilegia v místním systému.
Podle společnosti Microsoft existuje zranitelnost CVE-2026-50333 v souboru Spaceport.sys operačního systému Windows. Zdroj uvádí, že chybí ověřování pro kritickou funkci, což autorizovanému útočníkovi umožňuje lokálně zvýšit oprávnění.
Podle Microsoftu zranitelnost v Configuration Manageru spočívající v nedostatečné kontrole přístupu umožňuje autorizovanému útočníkovi zvýšit si oprávnění po síti.
Podle Microsoft Security se jedná o chybu typu use after free v klientu Windows DHCP, kterou neautorizovaný útočník může zneužít ke spuštění kódu v místním prostředí.
Zdroj uvádí, že zranitelnost typu use after free v jádře Windows Graphics Kernel umožňuje oprávněnému útočníkovi zvýšit si oprávnění v místním systému.
Zdroj uvádí, že chyba CVE-2026-50341 v subsystému Windows NTFS umožňuje autorizovanému útočníkovi lokálně odhalit informace prostřednictvím buffer over-read.
Podle zdroje jde o zranitelnost umožňující neautorizovanému účastníku přístup k citlivým informacím v systému Windows Win32k. Zranitelnost umožňuje autorizovanému útočníkovi místně odhalit informace.
Zdroj uvádí, že v Microsoft Office Word existuje zranitelnost umožňující neoprávněnému útočníkovi místně získat přístup k informacím prostřednictvím out-of-bounds čtení.
Microsoft vydal upozornění na zranitelnost CVE-2026-47303 v ASP.NET Core, která umožňuje autentizovanému útočníkovi obejít autentifikaci prostřednictvím manipulace údajů považovaných za neměnné a získat vyšší oprávnění.
Microsoft oznámil zranitelnost CVE-2026-50357 v systému Windows Resilient File System (ReFS), kterou je možné zneužít pro místní zvýšení oprávnění. Zdroj uvádí, že chybu lze využít pouze s autorizovaným přístupem.
Zdroj uvádí, že v aplikaci Windows Media byla nalezena zranitelnost typu heap-based buffer overflow, která umožňuje neautorizovanému útočníkovi místní spuštění kódu.
Podle Microsoft Security jde o chybu v podobě přetečení bufferu v haldinovém paměťovém prostoru Windows NTFS, která umožňuje neoprávněnému útočníkovi spustit kód lokálně.
Zdroj uvádí, že chyba umožňuje oprávněnému útočníkovi lokálně získat přístup k informacím prostřednictvím buffer over-read v komponentách Windows Print Spooler.
Zdroj uvádí, že celočíselné přetečení v ovladači Windows Spaceport.sys (CVE-2026-50298) umožňuje neautorizovanému útočníkovi zvýšit oprávnění fyzickým útokem.
Zdroj uvádí, že chyba typu use-after-free v Microsoft Brokering File System (CVE-2026-49162) umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-56188 v síťovém ovladači Windows Serveru způsobená chybou synchronizace umožňuje neautorizovanému útočníkovi vzdáleně spustit kód.
Zdroj uvádí informace o zranitelnosti CVE-2026-15308 v implementaci HTMLParser, která umožňuje útok typu odmítnutí služby prostřednictvím opakovaných neukončených deklarací značek a může vést k vyčerpání procesoru.
Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Edge (založeném na Chromium) umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-58209 v NATS Server týkající se MQTT zpráv s příznakem retained a QoS, která umožňuje obejít filtry subscribe deny.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-58252 v NATS serveru týkající se obejití autorizace při přihlášení pomocí překrývajících se zástupných znaků.
Zdroj uveřejnil informace o zranitelnosti CVE-2026-58250 v NATS serveru, kterou lze zneužít ke zhroucení serveru před autentizací prostřednictvím dvojité zprávy INFO v handshaku leafnode.
Zdroj publikoval informaci o zranitelnosti CVE-2026-58208 v NATS Server, kterou umožňuje cesta v MQTT-over-WebSocket, schopná způsobit pád WebSocket-only JetStream serverů ještě před aktivací MQTT.
Zdroj oznámil informace o zranitelnosti CVE-2026-58207 v NATS serveru, kterou lze zneužít ke vzdálenému pádu serveru prostřednictvím integer overflow v pagináci Connz.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-59930 v Mistune týkající se direktivy toc/TableOfContents, kde ID nadpisů používají předvídatelné číslování toc_N bez slugifikace, což umožňuje kolizi s atakujícím kontrolovaným obsahem.
Zdroj uvádí informace o zranitelnosti CVE-2026-59922 v pluginech pro formátování v Mistune, která umožňuje quadratický čas analýzy u dlouhých řetězců znaků pro přeškrtnutí, zvýraznění a vkládání textu.
Společnost Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-59928 v block_parser komponenty Mistune, která umožňuje kvadratickou časovou složitost při analýze dlouhých seznamů opakovaných definic odkazů.
Zdroj uvádí informaci o zranitelnosti CVE-2026-14740 v DBI verzi nižší než 1.650 pro Perl, která umožňuje čtení jednoho bajtu mimo hranice paměti při mazání inicializačního SQL komentáře.
Zdroj uvádí, že verze DBI pro Perl před verzí 1.650 obsahují zranitelnost heap overflow při preparsingu SQL příkazů s extrémním počtem zástupných symbolů.
Zdroj uvádí publikaci informace o nedokumentovaném chování v OpenSSH před verzí 10.4, kdy má GSSAPIStrictAcceptorCheck žádnou hodnotu, pokud je server v prostředí Windows Active Directory.
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-20243 v nástroji ClamAV týkající se zpracování ALZ archivů, která může vést k odmítnutí služby.
Zdroj oznámil vydání informací o zranitelnosti CVE-2026-20217 v ClamAV týkající se poškození paměti mimo vymezený rozsah při zpracování souborů formátu PESpin.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-20216 týkající se zpracování souborů InstallShield v antiviru ClamAV, která může vést k vyčerpání zdrojů.
Zdroj uvádí informace o zranitelnosti CVE-2026-20213 v ClamAV týkající se chyby při zpracování souborů ve formátu PE, která může vést k poškození paměti mimo přidělené hranice.