Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-47241 v Net::IMAP týkající se odmítnutí služby způsobeného neúplnou validací nezpracovaných argumentů.
Zdroj zveřejnil informace o zranitelnosti CVE-2026-54908 v Pion DTLS, která umožňuje útok DoS prostřednictvím pokusu o pániku během analýzy upraveného ECDHE_PSK ServerKeyExchange zprávy.
Zdroj uvádí, že zranitelnost v Ruby WEBricku v1.9.2 a starších verzích umožňuje útok typu request smuggling díky nesprávnému zpracování Content-Length v trailerech.
Zdroj uvádí, že ntopng verze 6.6 a starší obsahuje zranitelnost CVE-2026-38968 v podobě slabých identifikátorů HTTP relací v souboru src/HTTPserver.cpp. Identifikátory používají slabou pseudonáhodnost závislou na čase, což umožňuje útočníkům s kontrolou načasování predikovat nebo vytvořit shodné session cookies pro ověřené přihlášení.
Zdroj uvádí, že OpenSSH verze starší než 10.4 obsahuje chybu typu use-after-free v implementaci SSH během výměny hostitelských klíčů, která se projevuje na straně klienta.
Zdroj uvádí, že OpenSSH před verzí 10.4 obsahuje chybu (CVE-2026-60000), která umožňuje vzdáleným útočníkům způsobit odmítnutí služby nadměrnou spotřebou zdrojů prostřednictvím nesprávného zpracování MaxAuthTries v GSSAPIAuthentication.
Zdroj uvádí informaci o zranitelnosti CVE-2026-59995 v SFTP v OpenSSH před verzí 10.4, která neumožňuje správně omezit umístění stahovaných souborů při použití příkazu 'sftp server:/path .' s útočníkem kontrolovaným serverem.
Zdroj uvádí, že CVE-2026-59996 se týká příkazu scp v OpenSSH před verzí 10.4, kde může při kopírování mezi dvěma vzdálenými cíli dojít k umístění souboru do nadřazeného adresáře namísto zamýšleného umístění.
Zdroj uvádí, že OpenSSH před verzí 10.4 zpracovává v interním SFTP serveru pouze prvních 9 argumentů příkazové řádky, čímž mohou být ohroženy bezpečnostní vlastnosti SFTP připojení.
Vydavatel Microsoft Security oznámil zveřejnění informací o chybě CVE-2026-12480, která umožňuje arbitrární čtení souborů HDF5 v projektu keras-team/keras prostřednictvím obejití mechanismu virtuálního datasetu.
Zdroj uvádí informace o zranitelnosti CVE-2026-54891, při níž dochází k vkládání nešifrovaných dat APPLICATION_DATA během TLS handshake, která jsou následně doručena klientské aplikaci.
Zdroj uvádí informaci o zveřejnění zranitelnosti CVE-2026-54886 týkající se SSH SFTP serveru, která umožňuje útok typu denial of service prostřednictvím extended channel data.
Zdroj oznámil zranitelnost CVE-2026-55952 v TLS 1.3 serveru, kterou lze zneužít k odmítnutí služby prostřednictvím chybně formátované ClientHello rozšíření pre-shared key.
Zdroj uvádí, že chyba v řízení přístupu v Microsoft Edge pro Android umožňuje neautorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Podle Microsoft Security se jedná o zranitelnost v Microsoft Edge umožňující neoprávněnému útočníkovi vyzrazovat informace v síti. Zdroj přiřadil identifikátor CVE-2026-58291.
Podle Microsoft Security je v Microsoft Edge (Chromium-based) zranitelnost CVE-2026-58597, která spočívá v nedostatečném upozornění uživatele na nebezpečné operace a umožňuje útočníkovi provádět spooofing útok.
Microsoft Security uvádí zranitelnost v Microsoft Edge (Chromium-based) CVE-2026-58524, která umožňuje útočníkům pomocí cross-site scripting provádět podvrhnutí přes síť.
Zdroj uvádí, že chyba v neutralizaci vstupu při generování webové stránky v Microsoft Edge (variantě na bázi Chromium) umožňuje útočníkům provádět útoky typu cross-site scripting a napodobování přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Edge pro Android (CVE-2026-58297) umožňuje neoprávněnému útočníkovi přístup k soukromým osobním informacím a jejich zveřejnění přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-58293 v prohlížeči Microsoft Edge (založeném na Chromiu) umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím externí kontroly názvu nebo cesty souboru.
Zdroj uvádí, že zranitelnost typu zmateníí typu (type confusion) v Microsoft Edge na bázi Chromia umožňuje útočníkovi spustit kód na vzdáleném systému bez autorizace.
Podle zdroje existuje zranitelnost typu SSRF (server-side request forgery) v Microsoft Edge na bázi Chromium, která umožňuje útočníkům provádět útoky podvrhování přes síť.
Podle Microsoft Security jde o zranitelnost typu use after free v Microsoft Edge (na bázi Chromium), která umožňuje neautorizovanému útočníkovi spustit kód na vzdáleném počítači.
Zdroj uvádí, že zranitelnost typu use after free v Microsoft Edge (variantě založené na Chromium) umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky v Microsoft Edge na bázi Chromium, která umožňuje neautorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že chyba v uživatelském rozhraní Microsoft Edge (verze založená na Chromiu) umožňuje neoprávněnému útočníkovi provádět falšování přes síť tím, že zneužívá nesprávné znázornění kritických informací.