Microsoft informuje o zranitelnosti CVE-2026-67636 typu out-of-bounds read v Microsoft SQL Serveru. Podle oznámení umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu čtení mimo vymezený rozsah (CVE-2026-78518). Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Zdroj uvádí, že Microsoft SQL Server obsahuje zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-67389. Chyba umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v Microsoft Office Outlook neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na zásobníku v Microsoft Office Word zranitelnost CVE-2026-78504. Neoprávněný útočník může této chyby využít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word zranitelnost CVE-2026-78510. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-78515. Neoprávněný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-78502. Neautorizovaný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
V aplikaci Microsoft Office Word byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-78511. Podle bezpečnostního oznámení umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server chybu přetečení celého čísla evidovanou jako CVE-2026-67384. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje generování chybové zprávy obsahující citlivé informace v SQL Serveru bezpečnostní chybu. Oprávněný útočník může této zranitelnosti využít k získání informací přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu přetečení zásobníku (stack-based buffer overflow), která autorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou přetečením celého čísla, která neautorizovanému útočníkovi umožňuje vyvolat odepření služby přes síť.
Microsoft informoval o zranitelnosti CVE-2026-67378 způsobené dereferencí nedůvěryhodného ukazatele v SQL Serveru. Podle vydavatele může autorizovaný útočník prostřednictvím sítě spustit škodlivý kód.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-78439.
V produktu Microsoft Dynamics 365 byla zjištěna zranitelnost typu nesprávné kontroly generování kódu ('code injection'). Podle zdroje umožňuje autorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Nesprávné řízení přístupu v produktu Microsoft Office SharePoint umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Informace o zranitelnosti CVE-2026-69282 zveřejnila společnost Microsoft.
Vydavatel informoval o zranitelnosti nesprávného řízení přístupu v Microsoft Office SharePoint pod označením CVE-2026-69273. Podle zdroje umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje nesprávné řízení přístupu v Microsoft Office SharePoint zranitelnost CVE-2026-69268. Ta umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti typu 'double free' v komponentě Microsoft Graphics Component pod označením CVE-2026-77493. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'race condition' v logice 'time-of-check time-of-use' (TOCTOU). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69764.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení zásobníku (stack-based buffer overflow), která neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft se v Microsoft Office Access nachází zranitelnost přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-69529. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu SSRF (Server-side request forgery). Autorizovaný útočník může této chyby zneužít k neoprávněnému získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-69739. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti zneužít k podvržení identity.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'buffer over-read'. Neoprávněný útočník může této chyby zneužít k získání citlivých informací přes síť.
Podle společnosti Microsoft umožňuje chybějící autorizace v produktu Microsoft Office SharePoint autorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-69724.
Podle společnosti Microsoft obsahuje Microsoft Office Publisher zranitelnost způsobenou přetečením celého čísla. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje přetečení celého čísla v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje vyzradit informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection' spočívající v nesprávné neutralizaci speciálních prvků v příkazu SQL. Tato chyba umožňuje autorizovanému útočníkovi po síti eskalovat svá uživatelská oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost přetečení vyrovnávací paměti na zásobníku evidovanou jako CVE-2026-69722. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení vyrovnávací paměti na zásobníku, sledovanou pod CVE-2026-69686. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint chybu typu 'use after free' identifikovanou jako CVE-2026-69678. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69671 v aplikaci Microsoft Office Word. Chyba typu přetečení vyrovnávací paměti na haldě umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost CVE-2026-69641 spočívající v chybějící autorizaci. Autentizovaný útočník může této chyby zneužít přes síť ke zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost spočívající v použití prolomeného nebo rizikového kryptografického algoritmu. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu v podobě chybějící autorizace, která je vedena pod označením CVE-2026-69380. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu umožňující obejití autorizace pomocí uživatelem řízeného klíče. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k neoprávněné manipulaci s daty.
Podle společnosti Microsoft umožňuje zranitelnost typu server-side request forgery (SSRF) s označením CVE-2026-69361 v produktu Microsoft Exchange Server autorizovanému útočníkovi provádět podvržení přes síť.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost typu 'cross-site scripting' způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k provedení spoofingu.
Podle společnosti Microsoft umožňuje nedostatečné řízení názvu souboru nebo cesty v Microsoft Exchange Serveru autorizovanému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je evidována pod označením CVE-2026-69355.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Storage Port Driver autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-72946.
Podle společnosti Microsoft obsahuje rozšíření WebP Image Extension zranitelnost typu přetečení celého čísla vedenou pod CVE-2026-70351. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje neautorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use after free' ve službě Microsoft Install Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění, uvádí Microsoft.
Podle společnosti Microsoft obsahuje Local Security Authority Server (lsasrv) chybu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Search chybu typu přetečení celého čísla. Autorizovaný útočník může této zranitelnosti využít k lokálnímu navýšení svých oprávnění.