Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-40510 v OpenSC verze nižší než 0.27.0-rc1, kterou způsobuje stack buffer overflow v funkci piv_process_history() v souboru card-piv.c.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-40528 v OpenSC verze nižší než 0.27.0, která se týká přetečení vyrovnávací paměti v součástí do_key_value() v souboru profile.c.
Zdroj uvádí, že chyba v modelu oprávnění Node.js (CVE-2026-21711) umožňuje kódu spuštěnému bez oprávnění `--allow-net` vytvářet a zveřejňovat lokální IPC endpointy, čímž obchází zamýšlená omezení síťového přístupu. Zranitelnost se týká Node.js verze 25.x s modelem oprávnění bez `--allow-net`.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-41184, která umožňuje únik tokenů ServiceAccount prostřednictvím protokolů kontejneru install-cni.
Podle zdroje je v Microsoft Office SharePoint přítomna zranitelnost vedoucí k injekci OS příkazů, kterou mohou zneužít autorizovaní útočníci k bezdrátovému spuštění kódu.
Zdroj uvádí, že verze Archive::Tar pro Perl starší než 3.10 obsahují zranitelnost CVE-2026-9538, kterou lze zneužít k vyčerpání paměti prostřednictvím manipulace pole velikosti záznamu v hlavičce tar archivu.
Zdroj uvádí, že verze Archive::Tar pro Perl starší než 3.08 obsahují zranitelnost, která útočníkům umožňuje extrahovat hardlinky na cesty mimo adresář určený pro extrakci.
Zdroj uvádí, že verze Archive::Tar pro Perl nižší než 3.08 obsahují zranitelnost (CVE-2026-42496) umožňující extrakci symlinků s cíly kontrolovanými útočníkem mimo určený adresář.
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-46023 související s přetečením celého čísla v funkci create_dirty_log() součásti dm mirror.
Vydavatel informoval o zranitelnosti CVE-2026-47104 v libusb verze nižší než 1.0.30, která spočívá v chybě typu 'out-of-bounds read' v funkci parse_iad_array().
Zdroj uvedl, že byla zveřejněna informace o zranitelnosti CVE-2026-5222, kterou lze zneužít k vynucení sdílení přihlašovacích údajů mezi registry v nástroji Cargo.
Vydavatel zveřejnil informaci o zranitelnosti CVE-2026-5223, která umožňuje balíčkům v registrech třetích stran přepsat uloženou lokalizaci jiných balíčků.
Zdroj uvádí publikování informací o zranitelnosti CVE-2026-8466 týkající se neomezené akumulace vyrovnávací paměti při parsování víceúrovňových hlaviček v knihovně cowboy, která může vést k odmítnutí služby.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-6402 v nástroji webpack-dev-server, která umožňuje únik zdrojového kódu přes cross-origin requesty na non-HTTPS zdrojích.
Zdroj publikoval informace o zranitelnosti CVE-2026-42508 v modulu golang.org/x/crypto/ssh/knownhosts, která umožňuje obejití autentizace prostřednictvím neuplatňovaného stavu @revoked.
Microsoft Security oznámil zveřejnění informací o zranitelnosti CVE-2026-46595 v golang.org/x/crypto/ssh, která umožňuje obejití vynucování oprávnění prostřednictvím VerifiedPublicKeyCallback.
Zdroj publikoval informaci o zranitelnosti CVE-2026-46598, která se týká knihovny golang.org/x/crypto/ssh/agent a může při zadání patologických vstupů vést k pádu klienta.
Podle Microsoftu došlo k publikování informací o zranitelnosti CVE-2026-39832 v golang.org/x/crypto/ssh/agent, kdy se při přesměrování klíčů vypouštějí omezení agenta.
Zdroj uvádí zveřejnění informací o zranitelnosti CVE-2026-39834 v golang.org/x/crypto/ssh, která může vyvolat nekonečnou smyčku při zápisu do velkého kanálu.
Zdroj publikoval informace o zranitelnosti CVE-2026-39835, která umožňuje vyvolat paniku serveru během ověřování klíče hostitele nebo autentizace v knihovně golang.org/x/crypto/ssh.
Podle zdroje byla zveřejněna informace o zranitelnosti CVE-2026-39827 v balíčku golang.org/x/crypto/ssh, která způsobuje únik paměti při odmítání kanálů a může vést na útok typu odepření služby.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-39831, která se týká obcházení požadavku na fyzickou interakci se FIDO/U2F bezpečnostními klíči v knihovně ssh balíčku golang.org/x/crypto.
Zdroj oznámil zranitelnost CVE-2026-39830 v modulu golang.org/x/crypto/ssh, která může způsobit uváznutí serveru při neočekávaných odpovědích od klienta.
Zdroj oznámil zranitelnost CVE-2026-39829, která se týká knihovny golang.org/x/crypto/ssh. Podle zveřejněných informací může vyvolání patologických RSA/DSA parametrů vést k útoku typu denial-of-service.
Vydavatel Microsoft Security oznámil publikaci informací o zranitelnosti CVE-2026-25681 týkající se nesprávného zpracování znaků v DOCTYPE uzlech v knihovně golang.org/x/net/html.
Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-27136, kterou lze zneužít prostřednictvím duplicitních atributů v balíčku golang.org/x/net/html k útoku typu XSS.
Společnost Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-42502 týkající se nesprávného zpracování HTML prvků v cizím obsahu v balíčku golang.org/x/net/html.
Zdroj informuje o zranitelnosti CVE-2026-39824, která představuje celočíselné přetečení v funkci NewNTUnicodeString v balíčku golang.org/x/sys/windows.
Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-42506 týkající se nesprávného zpracování prvků s jmennými prostory v cizím obsahu v balíčku golang.org/x/net/html.
Vydavatel Microsoft Security publikoval informaci o CVE-2026-39821, zranitelnosti selhávající odmítnout ASCII-only Punycode-kódované štítky v knihovně golang.org/x/net/idna.
Zdroj uvádí, že verze Perlu až do verze 5.43.10 obsahují zranitelnost typu heap buffer overflow při kompilaci regulárních výrazů s opakovaným pevným řetězcem na 32bitových systémech.
Microsoft Security zveřejnil informaci o zranitelnosti CVE-2025-14575 v backendu Qt Network OpenSSL TLS, která umožňuje nekontrolovaným prvkům cesty přístupu nacházet a načítat podvržené certifikáty certifikační autority.
Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-8723 v qs.stringify, která způsobuje selhání při zpracování null nebo undefined prvků v polích s formátem čárka pod režimem encodeValuesOnly.
Zdroj oznámil zranitelnost CVE-2026-41054 v nástroji haveged, která spočívá v chybějícím ukončením kontroly oprávnění a může vést k ziskání root oprávnění.
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-5947 týkající se ověřování SIG(0) během záplavy dotazů, která může vést k nedefinovanému chování.
Zdroj zveřejnil informace o zranitelnosti CVE-2026-43416 v komponentě powerpc perf týkající se kontroly aktivního kontextu (current->mm) při získávání uživatelského zásobníku volání.
Podle Microsoft Security umožňuje zranitelnost při deserializaci nedůvěryhodných dat v Microsoft Office SharePoint autorizovanému útočníkovi spustit kód přes síť.