Zdroj uvádí, že zranitelnost CVE-2026-42909 v Remote Desktop Client umožňuje útočníkovi prostřednictvím přetečení vyrovnávací paměti v haldě vzdáleně spustit kód bez autentizace.
Zdroj uvádí, že zranitelnost CVE-2026-42908 v protokolu Windows Remote Desktop Protocol (RDP) spočívá v chybě čtení mimo alokovanou paměť, která může útočníkovi bez autorizace umožnit ujištění informací po síti.
Podle společnosti Microsoft existuje zranitelnost v Windows Shell, která umožňuje oprávněnému útočníkovi místně odhalit citlivé informace neoprávněnému uživateli.
Podle zdroje se jedná o zranitelnost typu use after free v knihovně Windows DWM Core Library, kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Vydavatel Microsoft Security uvádí, že heap-based buffer overflow v TCP/IP Windows umožňuje útočníkovi bez autorizace zvýšit oprávnění v sousední síti.
Zdroj uvádí, že chyba v ovladači Windows Projected File System Filter Driver umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně prostřednictvím buffer over-read.
Podle Microsoftu zranitelnost ve službě Function Discovery Service (fdwsd.dll) způsobená nesprávnou synchronizací při paralelném přístupu umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že nedostatečné řešení odkazů při přístupu k souborům v Microsoft PC Manager umožňuje autentizovanému útočníkovi místní zvýšení oprávnění.
Podle zdroje Microsoft Security obsahuje Microsoft PC Manager zranitelnost (CVE-2026-50511) týkající se nesprávného řešení odkazů, která oprávněnému útočníkovi umožňuje lokálně eskalovat oprávnění.
Společnost Microsoft oznámila zranitelnost CVE-2026-50507 v BitLockeru, která umožňuje útočníkovi fyzickým útokem obejít bezpečnostní mechanismus ochrany.
Zdroj uvádí, že Windows Narrator Braille obsahuje zranitelnost (CVE-2026-48565) spočívající v nedůvěryhodné cestě hledání, kterou může autorizovaný útočník zneužít k lokálnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-48562 v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět falšování prostřednictvím sítě. Problém spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Podle Microsoft Security zdroje jde o zranitelnost cross-site scripting v Microsoft Office SharePoint, kterou mohou zneužít autorizovaní útočníci k provádění podvodů po síti.
Zdroj uvádí, že chyba v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi zvýšit své oprávnění přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost v Azure Stack Edge (CVE-2026-47643) umožňuje neautorizovanému útočníkovi spustit kód na vzdáleně prostřednictvím vnějšího ovládání názvu nebo cesty souboru.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-47640) v oblasti nevhodné neutralizace vstupu při generování webové stránky umožňuje autentizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že v Microsoft Office SharePoint byla zjištěna zranitelnost umožňující autorizovanému útočníkovi provést falšování identity prostřednictvím sítě. Problém spočívá v nesprávné neutralizaci vstupu během generování webové stránky.
Podle zdroje Microsoft Security jde o chybu use-after-free v Microsoft Office Click-To-Run, která umožňuje autorizovanému útočníkovi dosáhnout zvýšení oprávnění na lokálním systému.
Podle zdroje umožňuje selhání ochranného mechanismu v systému Windows BitLocker neoprávněnému útočníkovi obejít bezpečnostní funkci prostřednictvím fyzického útoku.
Podle zdroje existuje chyba typu time-of-check time-of-use (TOCTOU) v Microsoft Defenderu pro Endpoint na macOS, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoftu zranitelnost CVE-2026-45644 v Microsoft Live Share Canvas SDK umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím nesprávného ošetření vstupu při generování webové stránky.
Podle zdroje jde o zranitelnost umožňující čtení mimo vymezené hranice paměti v klientu Windows DHCP, kterou může autorizovaný útočník zneužít k místnímu odhalení informací.
Podle zdroje se jedná o zranitelnost typu use-after-free v ovladači Windows Ancillary Function Driver pro WinSock, kterou může zneužít autentizovaný útočník ke zvýšení oprávnění na místní systému.
Microsoft oznámil zranitelnost typu use after free v ovladači Windows Ancillary Function Driver for WinSock, která umožňuje autentifikovanému útočníkovi lokálně zvýšit své oprávnění.
Podle Microsoft Security se jedná o zranitelnost Use after free v ovladači Windows Ancillary Function Driver for WinSock (CVE-2026-45598), která umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Podle Microsoftu zranitelnost typu use after free v ovladači Windows Ancillary Function Driver for WinSock umožňuje autentizovanému útočníkovi místní eskalaci oprávnění.
Podle společnosti Microsoft existuje chyba use-after-free v komponentě Universal Plug and Play (upnp.dll), která umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že Windows Application Identity (AppID) Subsystem obsahuje out-of-bounds read umožňující autorizovanému útočníkovi lokálně zpřístupnit informace.
Zdroj uvádí, že zranitelnost v podsystému Windows Application Identity (AppID) umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace nepovolaným uživatelům.
Podle Microsoftu existuje zranitelnost v ASP.NET Core, kterou mohou zneužít neoprávnění útočníci k útoku na dostupnost (DoS) prostřednictvím nekontrolované spotřeby prostředků.
Zdroj uvádí, že zranitelnost ve Windows Collaborative Translation Framework (CVE-2026-45586) umožňuje autentizovanému útočníkovi místní eskalaci oprávnění prostřednictvím nesprávného rozlišování odkazů při přístupu k souborům.
Zdroj uvádí zranitelnost (CVE-2026-45465) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě. Chyba spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Zdroj uvádí, že nevhodná neutralizace vstupu při generování webové stránky v aplikaci Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět podvod přes síť.
Podle Microsoft Security se jedná o zranitelnost týkající se nesprávného neutralizování vstupu během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět podvrhování přes síť.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Zdroj uvádí, že zranitelnost CVE-2026-42835 v Microsoft Teams pro Android způsobená nesprávnou neutralizací speciálních prvků umožňuje autorizovanému útočníkovi prozradit informace přes síť.
Podle Microsoftu se jedná o zranitelnost v přístupu v ochraně správce systému Windows, kterou může místně zneužít oprávněný útočník k obejití bezpečnostní funkce.
Zdroj uvádí, že zranitelnost CVE-2026-33113 v Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět spoofing prostřednictvím sítě v důsledku nedostatečné neutralizace vstupu při generování webových stránek.
Podle Microsoftu Security jde o zranitelnost deserializace nedůvěryhodných dat v produktu Nuance PowerScribe, kterou může útočník zneužít ke spuštění kódu přes síť.
Podle Microsoftu byla nalezena zranitelnost CVE-2026-48578 v ochranném mechanismu Windows Secure Boot, která umožňuje autorizovanému útočníkovi místně obejít bezpečnostní funkci.
Podle Microsoft Security se v mechanismu ochrany Windows Secure Boot vyskytla zranitelnost, která autoriza dostatnému útočníkovi umožňuje lokálně obejít bezpečnostní prvek.
Podle zdroje jde o selhání ochranného mechanismu v systému Windows Secure Boot, které umožňuje autorizovanému útočníkovi obejít bezpečnostní funkci lokálně.
Zdroj uvádí, že zranitelnost CVE-2026-48570 v mechanismu ochrany Windows Secure Boot umožňuje autorizovanému útočníkovi obejít bezpečnostní funkci lokálně.