Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-34182 týkající se zpracování PKIX AuthEnvelopedData, která by mohla vést k přijetí padělané korespondence.
Zdroj uvádí, že zpracování CMS formátu v gpgsm v GnuPG do verze 2.5.20 nesprávně zpracovává AES-GCM, přičemž akceptuje 4 bajty místo požadovaných 12 bajtů pro aes-ICVlen.
Zdroj publikoval informace o zranitelnosti CVE-2026-45445, která se týká ignorování inicializačního vektoru (IV) v algoritmu AES-OCB na cestě EVP_Cipher().
Zdroj uvádí, že byla zveřejněna informace o chybě CVE-2026-34355 týkající se přetečení vyrovnávací paměti v modulu mod_proxy_html serveru Apache HTTP Server.
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-44185 v Apache HTTP Server týkající se chyby stack buffer over-read v modulu mod_ssl, konkrétně v OCSP funkci send_request.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-34356 v Apache HTTP Server týkající se přetečení vyrovnávací paměti v funkci ProxyPassReverseCookieMap.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-44186 v Apache HTTP Server týkající se smyčky ve funkci proxy_ftp_handler v modulu mod_proxy_ftp.
Zdroj uvádí informace o zranitelnosti CVE-2026-42535 v modulu mod_dav_fs serveru Apache HTTP Server, která by mohla vést k neoprávněnému přístupu k chráněné složce.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-44631 v Apache HTTP Server, kterou je heap underflow v modulu `ap_regname` způsobený přetečením se znaménkovým znakem.
Zdroj publikoval informaci o zranitelnosti CVE-2026-43951 v Apache HTTP Server, která umožňuje čtení mimo hranice paměti v operaci merge_response_headers a může způsobit selhání serveru.
Zdroj Microsoft Security oznámil informaci o zranitelnosti CVE-2026-29170 v Apache HTTP Server týkající se modulu mod_proxy_ftp, která umožňuje útok prostřednictvím cross-site scriptingu (XSS).
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-44119 v Apache HTTP Server, která umožňuje eskalaci oprávnění prostřednictvím výrazů v .htaccess v několika modulech.
Zdroj zveřejnil informace o zranitelnosti CVE-2026-48913 v modulu mod_http2 serveru Apache HTTP Server, která může vést k poškození paměti v situaci vyčerpání souborových popisovačů.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-11824 v SQLite verze nižší než 3.53.2, kterou způsobuje přetečení haldy v komponentě FTS5 (funkce fts5ChunkIterate).
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-49762 v modulu Version, která umožňuje DOS útoky prostřednictvím neomezeného parsování celých čísel vede k vyčerpání CPU a paměti.
Podle Microsoft Security jde o zranitelnost typu use-after-free v knihovně Windows DWM Core Library (CVE-2026-44813), kterou může autorizovaný útočník zneužít ke zvýšení oprávnění na místním systému.
Podle Microsoftu jde o zranitelnost (CVE-2026-42993) v Remote Desktop Client, kterou může útočník zneužít k vzdálenému spuštění kódu pomocí přetečení vyrovnávací paměti na haldě.
Zdroj uvádí, že zranitelnost umožňující vzdálené spuštění kódu (CVE-2026-44801) v Klientovi vzdálené plochy (Remote Desktop Client) se týká úniku v haldě. Útočník bez autorizace by mohl spustit kód přes síť.
Podle Microsoftu se jedná o chybu use after free v knihovně Windows DWM Core Library, kterou může zneužít autentizovaný útočník k místnímu zvýšení oprávnění.
Vydavatel Microsoft Security oznámil zranitelnost typu use-after-free v knihovně Windows DWM Core Library (CVE-2026-44808), kterou může autorizovaný útočník zneužít k místní eskalaci oprávnění.
Podle Microsoftu existuje zranitelnost typu heap buffer overflow v Klientu vzdálené plochy, kterou by neautorizovaný útočník mohl zneužít ke spuštění kódu po síti.
Zdroj uvádí, že zranitelnost typu use after free v ovladači Windows Common Log File System Driver umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Microsoft oznámil zranitelnost ve Winlogon týkající se nesprávného rozlišování odkazů před přístupem k souborům, kterou mohou autorizovaní útočníci zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že chyba souběžného přístupu ke sdílenému prostředku (race condition) v Windows Push Notifications umožňuje autorizovanému útočníkovi místně zvýšit oprávnění.
Zdroj uvádí, že zranitelnost (CVE-2026-42979) v Windows Push Notifications umožňuje oprávněnému útočníkovi zvýšit si práva prostřednictvím race condition při sdílení prostředků.
Společnost Microsoft oznámila zranitelnost CVE-2026-42977 v komponentě Windows Push Notifications, která umožňuje autorizovanému útočníkovi lokálně zvýšit svá práva prostřednictvím race condition v synchronizaci sdílených zdrojů.
Podle zdroje se jedná o zranitelnost podmínky typu race condition v Windows Push Notifications, kterou mohou zneužít oprávnění útočníci k místnímu zvýšení oprávnění.
Podle Microsoft Security jde o zranitelnost typu use after free v grafické komponentě Microsoftu (CVE-2026-42986), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj oznámil zranitelnost Windows Performance Monitoru (CVE-2026-42981) související s celočíselným podtečením, která by mohla umožnit neautorizovanému útočníkovi spustit kód na vzdálený přístup.
Podle zdroje jde o zranitelnost v aplikaci Windows Push Notifications umožňující autentizovanému útočníkovi místní odhalení informací prostřednictvím neinitialisovaného zdroje.
Zdroj uvádí, že zranitelnost CVE-2026-42970 v komponentě Windows Push Notifications spočívá v použití neinicializovaného prostředku, který autorizovanému útočníkovi umožňuje lokálně odhalit informace.
Podle zdroje jde o zranitelnost v systému Windows Push Notifications, která umožňuje autentizovanému útočníkovi místně odhalit informace. Příčinou je použití neinicializovaného zdroje.
Podle Microsoft Security umožňuje zranitelnost CVE-2026-42969 v systému Windows Push Notifications использование neinicializovaného zdroje, kterým může autorizovaný útočník lokálně získat přístup k informacím.
Microsoft vydal bezpečnostní upozornění na zranitelnost CVE-2026-42968 ve Windows Telephony Service, která umožňuje autentifikovanému útočníkovi lokálně odčítat informace prostřednictvím chyby typu out-of-bounds read.
Podle Microsoftu lze zranitelnost CVE-2026-42912 v Windows Telephony Service, která spočívá v problému synchronizace při sdílení prostředků, zneužít k místnímu zvýšení oprávnění autentifikovaným útočníkem.
Zdroj uvádí, že chyba use after free v ovladači Windows Ancillary Function Driver for WinSock umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.