Zdroj uvádí, že zranitelnost typu nejasné typologie v Microsoft Edge (na bázi Chromium) umožňuje neautorizovanému útočníkovi provádět falšování přes síť.
Podle Microsoftu zranitelnost CVE-2026-56646 v Microsoft Edge umožňuje neoprávněnému útočníkovi provést podvrhování přes síť pomocí úniku citlivých informací.
Podle Microsoft Security existuje zranitelnost Server-side request forgery (SSRF) v Microsoft Edge (Chromium-based), která umožňuje neautorizovanému útočníkovi provádět útok typu spoofing přes síť.
Zdroj uvádí, že zranitelnost typu server-side request forgery v Microsoft Edge (Chromium-based) umožňuje neoprávněnému útočníkovi provádět maskování přes síť.
Zdroj uvádí, že chyba CVE-2026-57983 v Microsoft Edge umožňuje útočníkovi obejít bezpečnostní funkci prostřednictvím sítě díky chybnému ověřování autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-56645 ve webovém prohlížeči Microsoft Edge (na bázi Chromium) spočívá v přetečení vyrovnávací paměti na haldě, které umožňuje neautorizovanému útočníkovi spustit kód na dálku.
Zdroj popisuje chybu CVE-2026-55945 v Microsoft Edge (založeném na Chromiu), která umožňuje oprávněnému útočníkovi získat přístup k informacím v důsledku race condition při souběhu sdílených prostředků.
Zdroj uvádí, že byla zveřejněna informace o CVE-2026-56149, zranitelnosti v Elasticsearch spočívající v alokaci prostředků bez omezení, která může vést k odmítnutí služby.
Zdroj publikoval informaci o zranitelnosti CVE-2026-49090 v Elasticsearch, která umožňuje útok typu denial of service prostřednictvím necontrolované spotřeby prostředků.
Microsoft Security hlásí zranitelnost CVE-2026-26145 v Azure Synapse umožňující ověřenému útočníkovi zvýšit oprávnění prostřednictvím sítě. Příčinou je nesprávná kontrola přístupu.
Podle společnosti Microsoft existuje zranitelnost SSRF v Microsoft Entra Provisioning Service (SyncFabric), která umožňuje autorizovanému útočníkovi zvýšit své oprávnění v síti.
Zdroj oznámil zranitelnost v Perl modulu Bytes::Random::Secure v0.29 a starších verzích, která umožňuje sdílení interního stavu mezi rozštěpenými procesy.
Zdroj oznámil publikování informací o zranitelnosti CVE-2026-7531, kterou je use-after-free v rámci zpracování hybridního sdílení klíčů s post-kvantovou kryptografií (PQC).
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-6092, která se týká možného návratu z režimu Encrypt-then-MAC na slabší MAC-then-Encrypt při určité konfiguraci.
Zdroj Microsoft Security publikoval informace o zranitelnosti CVE-2026-11310 týkající se obejití řetězce důvěry X.509 v wolfSSL_X509_verify_cert() prostřednictvím nedůvěryhodného meziproduktoru.
Microsoft Security publikoval informace o zranitelnosti CVE-2026-10097 v implementaci ML-KEM-1024 x64 AVX2, která vede k neúplnému porovnání šifrovacího textu a umožňuje útok na IND-CCA2 bezpečnost a obnovu statického soukromého klíče.
Vydavatel Microsoft Security oznámil informace o zranitelnosti CVE-2026-10098 v modulu OCSP wolfSSL, která se týká confusion délky sériového čísla v certifikátu.
Vydavatel publikoval informace o zranitelnosti CVE-2026-8720 v HMAC-BLAKE2, kdy finální zpracování diskarduje zprávu v případě, že délka klíče přesahuje velikost bloku.
Zdroj oznámil zveřejnění informací o CVE-2026-12340, která se týká chyby čtení mimo přidělený prostor paměti (out-of-bounds heap read) v computaci identifikátoru Subject Key Identifier v certifikátech SM2/SM3.
Zdroj publikoval informace o zranitelnosti CVE-2026-10512 v assemblerovém kódu X25519 pro x86_64, která se týká finální redukce a ponechávání nekanonicképrvky v poli.
Zdroj uvádí informace o zranitelnosti CVE-2026-6091 související s ověřováním částečného řetězce certifikátů, které nesprávně přijímá nedůvěryhodné mezilehlé certifikáty jako kotvy důvěry.
Zdroj informuje o publikaci informací o zranitelnosti CVE-2026-6325, která se týká chyby při zápisu mimo přidělený prostor v funkcích SetSuitesHashSigAlgo při práci s přesize seznamem algoritmů podpisů.
Zdroj uvádí informace o CVE-2026-55958, což je zranitelnost typu out-of-bounds write v TSIP TLS 1.3 v produktu Renesas, která se týká funkce tsip_StoreMessage.
Zdroj zveřejnil informaci o zranitelnosti CVE-2026-6731, která se týká obejití omezení jmen v certifikátech X.509, když je předmět CN (Common Name) interpretován jako název DNS.
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-7511 v PKCS7_verify, která v určitých podmínkách umožňuje přijetí padělků digitálních podpisů.
Zdroj uvádí informaci o publikované zranitelnosti CVE-2026-6330 týkající se ML-KEM ARM64 NEON, kde porovnání šifrového textu kontroluje pouze polovinu vstupních dat.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-6678, která se týká chyby při zpracování целého čísla v dešifrovacím modulu wc_PKCS7_DecryptOri.
Zdroj uvádí, že byla publikována informace o CVE-2026-55961 v wolfSSL týkající se funkce PKCS7_verify(), která nesprávně hlásí úspěch při ověřování degenerovaných (pouze certifikáty obsahujících) PKCS#7 bez podpisu.
Vydavatel Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-6329 týkající se ověření MAC v PKCS#12, kde verifikace používá délku kontroly ovladatelnou útočníkem.
Zdroj uvádí informaci o zranitelnosti CVE-2026-55962 týkající se ověřování po handshake v TLS 1.3, kde server přijímá zprávu Finished bez klientského certifikátu nebo zprávy CertificateVerify.
Microsoft oznámil zranitelnost CVE-2026-55964, týkající se akceptace zprostředkujícího certifikátu s nastaveným příznakem intermediate CA:TRUE bez rozšíření keyCertSign jako podpisující certifikační autority. Zdroj uvádí, že se jedná o dočasnou výjimku.
Zdroj oznámil informace o zranitelnosti CVE-2026-55960, která umožňuje přijetí nenegociovaného nezpracovaného veřejného klíče podle RFC 7250 na místo certifikátu X.509, čímž se obchází ověření řetězce.
Zdroj informuje o zveřejnění informací týkajících se chyby CVE-2026-7532 v knihovně WolfSSL, kde nejsou vynucena omezení názvů iPAddress v případě, že je WOLFSSL_IP_ALT_NAME nedefinován.
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-6291, která se týká Bleichenbacherova útoku na doplnění v PKCS#7 KTRI RSA PKCS#1 v1.5 dešifrování.
Zdroj uvádí, že libnfs do verze 6.0.2 (před commitem 935b8db) obsahuje zranitelnost integer underflow v READ_IOVEC při připojení k vytvořenému NFS serveru, pokud očekávaná velikost pdu překročí absolutní velikost pdu z xid/record-marker.