Zdroj uvádí, že zranitelnost CVE-2026-47636 v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě. Jde o nesprávnou neutralizaci vstupu při generování webové stránky.
Zdroj uvádí, že v komponentě Windows Win32K - GRFX byla zjištěna zranitelnost umožňující celočíselnému přetečení. Ta by mohla umožnit neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost v Microsoft Office Word umožňuje neoprávněnému útočníkovi spustit kód prostřednictvím neoprávněného dereferencování ukazatele.
Podle zdroje Microsoft Security se jedná o zranitelnost umožňující neautorizovanému útočníkovi získat přístup k informacím prostřednictvím sítě v důsledku chyby při čtení mimo hranice paměti v Microsoft Office Excel.
Podle zdroje zranitelnost CVE-2026-44822 v aplikaci Microsoft Office Excel umožňuje neautorizovanému útočníkovi přečíst data mimo alokovanou paměť a prostřednictvím sítě odcizit informace.
Podle vydavatele Microsoft Security jde o zranitelnost CVE-2026-45643 v aplikaci Microsoft Word, kterou lze zneužít k místnímu spuštění kódu prostřednictvím nedůvěryhodného dereferencování ukazatele.
Zdroj uvádí, že v Microsoft Office existuje zranitelnost založená na chybě typu heap-based buffer overflow, která umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-44824 v Microsoft Office je chybou typu heap-based buffer overflow, která by mohla útočníkovi umožnit lokální spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-44821 v aplikaci Microsoft Office umožňuje útočníkovi přečíst informace mimo hranice přidělené paměti a získat tak neautorizovaný přístup k údajům.
Zdroj uvádí, že chyba CVE-2026-44819 je chybou přetečení vyrovnávací paměti v Microsoft Office, kterou mohou neautorizovaní útočníci zneužít ke spuštění kódu lokálně.
Zdroj uvádí, že chyba v Microsoft Office Excelu umožňuje neautorizovanému útočníkovi lokálně spustit kód. Jde o zranitelnost typu integer underflow (přetečení celočíselné proměnné).
Zdroj uvádí, že chyba CVE-2026-45485 v Microsoft Office umožňuje neoprávněnému útočníkovi prostřednictvím chybného čtení paměti lokálně zjistit citlivé informace.
Podle Microsoft Security je v aplikaci Microsoft Word přítomna zranitelnost umožňující neověřenému útočníkovi lokální spuštění kódu prostřednictvím dereference nedůvěryhodného ukazatele.
Zdroj uvádí, že chybný výpočet velikosti vyrovnávací paměti v TCP/IP Windows umožňuje autorizovanému útočníkovi z připojené sítě způsobit odepření služby.
Zdroj uvádí, že chyba mimo hranice paměti (out-of-bounds write) ve Windows Hotpatch Monitoring Service umožňuje autorizovanému útočníkovi místní eskalaci oprávnění.
Microsoft oznámil zranitelnost chyby celočíselného podtečení v jádru Windows NT, která umožňuje autorizovanému útočníkovi získat vyšší oprávnění lokálně.
Zdroj uvádí, že chyba CVE-2026-44814 v knihovně Windows DWM Core Library umožňuje autorizovanému útočníkovi lokálně odcizit informace prostřednictvím čtení mimo hranice paměti.
Podle zdroje jde o chybu Use after free v ovladači Windows Ancillary Function Driver for WinSock, která umožňuje autorizovanému útočníkovi místní zvýšení privilegií.
Zdroj uvádí, že zranitelnost CVE-2026-45597 v UI Automation Manager (uiamanager.dll) umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění prostřednictvím race condition při synchronizaci sdílených prostředků.
Zdroj uvádí, že celočíselné přetečení nebo zabalení v součásti Windows Internet (wininet.dll) umožňuje autorizovanému útočníkovi místně zvýšit oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-48566 v knihovně Windows DWM Core Library umožňuje autentizovanému útočníkovi prostřednictvím chyby při čtení mimo meze paměti zvýšit si práva v lokálním systému.
Zdroj uvádí informaci o zranitelnosti CVE-2026-10879 v modulu DBI pro Perl, která se týká verzí před 1.648. Podle zdroje jde o přetečení haldy, které se vyskytuje při preparsingu SQL příkazů s více než 9 binders.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-7774, která umožňuje obejít ochranu path traversal v tarfile.data_filter a zapisovat soubory mimo určený adresář extrakce.
Zdroj uvádí zveřejnění informace o zranitelnosti CVE-2026-8829 v modulech HTML::Entities pro Perl verzí starších než 3.84, která umožňuje čtení uvolněné paměti v metodě _decode_entities.
Zdroj uvádí, že zranitelnost v chybějícím ověřování vstupu v součásti FRRouting (verze stable/10.0 až stable/10.6) umožňuje útočníkům způsobit odepření služby prostřednictvím upraveného BGP UPDATE zprávy.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-10722 týkající se celočíselného přetečení v komponenčích LoadCollectionSpec/LoadCollectionSpecFromReader v souboru btf.go produktu Cilium eBPF.
Zdroj uvádí publikaci informací o zranitelnosti CVE-2026-50292 v libinput před verzí 1.30.4 a 1.31.x před verzí 1.31.3, která umožňuje prostřednictvím neuniknutého výstupu phys v libinput-device-group injektáž vlastností udev a spuštění libovolného kódu s právy root.
Zdroj oznámil zveřejnění informací o chybě CVE-2026-10275 týkající se buffer overflow ve funkci generování klíčů v nástroji pkcs11-tool z projektu OpenSC.
Zdroj uvádí, že libexpat před verzí 2.8.2 má zranitelnost typu use-after-free kvůli neúplné opravě předchozího problému. Chyba se týká nedostatečného sledování hloubky volání obslužných rutin v doCdataSection.
Zdroj uvádí, že libexpat před verzí 2.8.2 chybí sledování hloubky volání handleru pro volání XML_ResumeParser z handleru v případě narušení zásad, což může vést k use-after-free chybě.
Zdroj uvádí, že bylo zveřejněno oznámení o chybě CVE-2026-42507 v modulu net/textproto, která umožňuje, aby libovolné vstupy byly zahrnuty v chybových zprávách bez náležitého escapování.