Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-72990.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost způsobenou použitím neinicializovaného prostředku. Neautorizovaný útočník může této chyby zneužít k získání informací přes síť.
Podle společnosti Microsoft umožňuje nesprávné zpracování vysoce komprimovaných dat v ASP.NET Core neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost způsobenou chybějící autorizací. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-65812 v aplikaci Microsoft Teams pro Android autorizovanému útočníkovi získat citlivé informace přes síť. K úniku dochází v důsledku vkládání citlivých údajů do odesílaných dat.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v Microsoft Dynamics 365 autorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-65772.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Volume Shadow Copy neautorizovanému útočníkovi navýšit oprávnění prostřednictvím fyzického útoku. Zranitelnost je evidována pod označením CVE-2026-72985.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-72976. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V aplikaci Microsoft Office PowerPoint byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-72975. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'buffer over-read' v aplikaci Microsoft Office Excel zranitelnost odhalení informací. Neautorizovaný útočník může této chyby zneužít prostřednictvím sítě.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-72973. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint zranitelnost typu 'type confusion'. Neautorizovaný útočník může této chyby zneužít k úniku informací přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje dereference nedůvěryhodného ukazatele v Microsoft Office PowerPoint zranitelnost, která neautorizovanému útočníkovi umožňuje získat informace po síti.
Podle společnosti Microsoft umožňuje zranitelnost vzdáleného spuštění kódu CVE-2026-70570 ve službě Windows Routing and Remote Access Service (RRAS) útočníkovi získat neoprávněný přístup k zařízení oběti.
Podle společnosti Microsoft umožňuje chyba typu zápis mimo meze v součásti Windows Imaging Component neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-70296.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve Windows Media Playeru neoprávněnému útočníkovi spustit kód přes síť. Chyba je sledována pod označením CVE-2026-70203.
Podle společnosti Microsoft obsahuje Windows Secure Kernel Mode chybu typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69906. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu Server-side request forgery (SSRF). Autorizovaný útočník může tuto chybu zneužít k úniku informací přes síť.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu 'race condition' při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti v .NET způsobené chybou při ověřování původu. Neautorizovaný útočník může této chyby zneužít přes síť k vyzrazení informací.
Společnost Microsoft informovala o zranitelnosti v .NET způsobené nedostatečnou kontrolou názvu nebo cesty k souboru. Podle zdroje může neautorizovaný útočník tuto chybu zneužít po síti k navýšení oprávnění.
V produktech .NET a Visual Studio byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod CVE-2026-69439. Podle vydavatele umožňuje neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť.
Podle společnosti Microsoft se v Microsoft Office nachází zranitelnost typu 'use-after-free' s označením CVE-2026-69632. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69626 v balíku Microsoft Office způsobené přetečením vyrovnávací paměti při čtení. Neoprávněný útočník může této chyby zneužít k získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Access zranitelnost přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Oprávněný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69629 v aplikaci Microsoft Office Outlook způsobené přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection'. Oprávněný útočník může této chyby přes síť zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost spouštění s nadbytečnými oprávněními v Microsoft Office SharePoint autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti využít k provádění spoofingu.
Podle společnosti Microsoft obsahuje kancelářský balík Microsoft Office zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost vzdáleného spuštění kódu CVE-2026-69590 ve službě Routing and Remote Access Service (RRAS) útočníkovi získat neoprávněný přístup k zasaženému počítači.
Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Windows Deployment Services umožňuje neoprávněnému útočníkovi vzdáleně spustit kód přes síť.
Zdroj uvádí, že zranitelnost typu 'use after free' v komponentě Windows Storage Spaces Controller umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Storage Spaces Controller chybu typu čtení mimo meze (out-of-bounds read). Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69593. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Online Certificate Status Protocol (OCSP) chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Work Folder Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69560.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu přetečení vyrovnávací paměti na zásobníku evidovanou jako CVE-2026-69510. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje chyba typu integer overflow nebo wraparound v komponentě Windows Imaging Component neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje ovladač Windows USB Mass Storage Class chybu typu 'out-of-bounds read' identifikovanou jako CVE-2026-69490. Neautorizovaný útočník může tuto zranitelnost zneužít k navýšení oprávnění prostřednictvím fyzického útoku.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service označené jako CVE-2026-69489. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows VOLSNAP.SYS zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-69426. Chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'cross-site scripting', způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Chyba umožňuje autorizovanému útočníkovi provést podvržení identity po síti.
Zranitelnost způsobená spouštěním s nadbytečnými oprávněními v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu při generování webových stránek. Autorizovaný útočník může tuto chybu přes síť zneužít k podvržení identity.
Podle společnosti Microsoft obsahuje OpenSSH pro Windows chybu typu 'use after free', která neautorizovanému útočníkovi umožňuje vzdálené spuštění kódu přes síť. Zranitelnost je vedena pod označením CVE-2026-69397.
Podle společnosti Microsoft obsahuje služba Active Directory Certificate Services zranitelnost typu 'externally-controlled format string' evidovanou jako CVE-2026-69395. Autorizovaný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
Společnost Microsoft informuje o zranitelnosti typu 'use after free' v komponentě Windows Shell pod označením CVE-2026-69392. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V nástroji Windows Hyper-V byla identifikována zranitelnost typu přetečení zásobníku na adrese CVE-2026-69910. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft umožňuje chyba typu přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69352.
Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu 'use after free' s označením CVE-2026-69311. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení celého čísla (CVE-2026-69298). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.