Zdroj uvádí, že zranitelnost CVE-2026-48563 je heap-based buffer overflow v Remote Desktop Client, kterou neautorizovaný útočník může zneužít ke spuštění kódu po síti.
Zdroj uvádí, že v Remote Desktop Client byla nalezena zranitelnost typu heap-based buffer overflow, která umožňuje neoprávněnému útočníkovi spustit kód vzdáleně.
Microsoft zveřejnila informaci o zranitelnosti CVE-2026-47652 v systému Windows Hyper-V, která spočívá v chybě přístupu do paměti a umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že v Microsoft Office SharePoint existuje zranitelnost spojená s nesprávným neutralizováním vstupu při generování webové stránky, která autorizovanému útočníkovi umožňuje provádět spoofing po síti.
Podle Microsoft Security má zranitelnost CVE-2026-47639 v Microsoft Office SharePoint zajít v nezpracování vstupu během generování webové stránky, čímž oprávněný útočník může provést podvod přes síť.
Podle zdroje jde o zranitelnost typu cross-site scripting v Microsoft Office SharePoint, kterou může zneužít oprávněný útočník k provádění útoku typu spoofing přes síť.
Zdroj uvádí, že improper neutralization of input during web page generation (cross-site scripting) v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést spoofing přes síť.
Podle Microsoftu zranitelnost CVE-2026-41098 v produktu Azure Stack Edge umožňuje autorizovanému útočníkovi provádět falšování (spoofing) prostřednictvím sítě pomocí nesprávné neutralizace vstupu při generování webové stránky.
Zdroj uvádí, že nevhodná neutralizace vstupu během generování webové stránky v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět falšování identity přes síť.
Podle Microsoft Security zdroje obsahuje rozšíření MSSQL pro Visual Studio Code zranitelnost, která umožňuje neautorizovanému útočníkovi zvýšit oprávnění lokálně.
Zdroj uvádí, že zranitelnost CVE-2026-47289 v Microsoftově Remote Desktop Client umožňuje útočníkovi přes síť spustit kód v důsledku přetečení vyrovnávací paměti.
Podle zdroje byl v aplikaci Visual Studio Code identifikován problém s relativní cestou, který umožňuje neautorizovanému útočníkovi provést manipulaci přes síť.
Podle Microsoftu je v systému Windows BitLocker zranitelnost (CVE-2026-45655), která při fyzickém útoku umožňuje neoprávněnému útočníkovi obejít bezpečnostní funkci.
Zdroj uvádí, že nesprávné ověření vstupu v Microsoft Azure Attestation service a Device Health Attestation Service umožňuje autorizovanému útočníkovi provést útok prostřednictvím fyzického podvrhu.
Zdroj uvádí, že chyba v systému Windows Hyper-V umožňuje neautorizovanému útočníkovi spustit kód lokálně prostřednictvím čtení mimo přidělené paměťové hranice.
Podle Microsoft Security jde o chybu typu out-of-bounds read v knihovně UxTheme (uxtheme.dll), kterou autorizovaný útočník může zneužít k lokálnímu odmítnutí služby.
Zdroj uvádí, že zranitelnost typu use after free v ovladači Windows Bluetooth Port Driver umožňuje autorizovanému útočníkovi zvýšit oprávnění v lokálním prostředí.
Zdroj uvádí, že zranitelnost CVE-2026-45639 v protokolu Windows Remote Desktop Protocol (RDP) umožňuje neautorizovanému útočníkovi přečíst data mimo přidělený rozsah paměti a tak zveřejnit informace po síti.
Podle Microsoft Security jde o zranitelnost (CVE-2026-45501) v Microsoft Exchange Server, která umožňuje neoprávněnému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-45500 v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět spoofing prostřednictvím sítě díky nesprávné neutralizaci vstupu během generování webových stránek.
Zdroj uvádí, že nesprávné neutralizování vstupů během generování webové stránky v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět podvrzování identity přes síť.
Microsoft Security oznámil zranitelnost CVE-2026-34335 v Windows Ancillary Function Driver for WinSock, kterou lze zneužít k místnímu zvýšení oprávnění autorizovaným útočníkem prostřednictvím chyby use after free.
Společnost Microsoft zveřejnila informace o zranitelnosti CVE-2026-40409 v ovladači souborového systému Universal Disk Format (UDFS) pro Windows, která umožňuje zvýšení oprávnění.
Zdroj uvádí, že zranitelnost typu cross-site scripting v Microsoft Office Project Server umožňuje oprávněnému útočníkovi provést útok typu podvrhování prostřednictvím sítě.
Podle zdroje jde o zranitelnost typu cross-site scripting (XSS) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět falšování totožnosti přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-45467) umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle společnosti Microsoft jde o zranitelnost typu heap-based buffer overflow v DNS klientu Windows, která umožňuje autorizovanému útočníkovi místně zvýšit svá oprávnění.
Zdroj uvádí, že chyba v omezeném přístupu k cestám souborů v GitHub Copilot a Visual Studio Code umožňuje útočníkovi lokálně obejít bezpečnostní funkci.
Zdroj uvádí, že zranitelnost v nesprávném zacházení s nedostatečnými oprávněními v Microsoft Dynamics 365 (on-premises) umožňuje autorizovanému útočníkovi zvýšit své oprávnění.
Zdroj uvádí, že chyba CVE-2026-42828 v ovladači Windows Projected File System Filter Driver umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím přečtení mimo hranice vyrovnávací paměti.