Zdroj uvádí, že CVE-2026-6727 je zranitelnost způsobující úniky informací v referenční implementaci TPM 2.0 prostřednictvím časového side-channel kanálu při RSA OAEP. Microsoft vydal aktualizace Windows, které tuto zranitelnost řeší.
Podle Microsoft Security zdroje má Microsoft Office SharePoint zranitelnost v ochraně přihlašovacích údajů, kterou může zneužít oprávněný útočník k napodobování přes síť.
Podle Microsoft Security jde o chybu přetečení celého čísla v Microsoft Azure Attestation service a Device Health Attestation Service, kterou může zneužít neoprávněný útočník k vzdálenému spuštění kódu.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu při generování webových stránek, kterou může neautorizovaný útočník zneužít k provedení útoku falšování po síti.
Podle zdroje umožňuje chyba čtení mimo alokovanou paměť (out-of-bounds read) v Microsoft Office Excel neoprávněnému útočníkovi provést místně spuštění kódu.
Zdroj uvádí, že chyba v programu Microsoft Office Excel v podobě přetečení vyrovnávací paměti na haldě umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód vzdáleně.
Podle Microsoftu zranitelnost v Azure Attestation a Device Health Attestation Service umožňuje útočníkovi vzdálené spuštění kódu díky nedostatečné synchronizaci při souběžném přístupu ke sdíleným prostředkům.
Společnost Microsoft oznámila zranitelnost CVE-2026-65680 v OneDrive pro macOS, která umožňuje autentizovanému útočníkovi zvýšit oprávnění skrze nesprávné řešení odkazů před přístupem k souboru.
Zdroj uvádí, že Microsoft Entra Connect Sync obsahuje chybu v neutralizaci speciálních prvků v SQL příkazech, která umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje je v Microsoft Office Outlook přítomna zranitelnost, která vlivem nedostatečné ochrany přihlašovacích údajů umožňuje neoprávněnému útočníkovi provádět útok typu spoofing (napodobňování) přes síť.
Zdroj oznámil zranitelnost CVE-2026-64919 v Microsoft Office Access, kterou může útočník zneužít k místnímu spuštění kódu prostřednictvím stack-based buffer overflow.
Zdroj uvádí, že chyba v Microsoft Office Word (CVE-2026-64917) umožňuje neoprávněnému útočníkovi lokálně přistupovat k informacím prostřednictvím chybného čtení paměti.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky (XSS) v Microsoft Office SharePoint, kterou může zneužít autorizovaný útočník k provádění spoofingu přes síť.
Zdroj uvádí, že zranitelnost umožňující vzdálené spuštění kódu v Microsoft Office Word je způsobena přetečením vyrovnávací paměti na haldě a umožňuje útočníkům spustit kód lokálně.
Podle Microsoft Security se v Microsoft Office Access vyskytuje zranitelnost založená na přetečení vyrovnávací paměti, kterou by mohl neoprávněný útočník zneužít k místnímu spuštění kódu.
Podle Microsoftu zranitelnost CVE-2026-64911 v Microsoft Office spočívá v chybě integer overflow/wraparound, která útočníkovi umožňuje lokální spuštění kódu.
Podle zdroje Microsoft Security se v Microsoft Office vyskytuje zranitelnost (integer underflow) umožňující neautorizovanému útočníkovi lokálně spustit kód.
Podle zdroje jde o chybu typu přetečení vyrovnávací paměti v aplikaci Microsoft Office Word, kterou může neautorizovaný útočník zneužít ke vzdálenému spuštění kódu.
Podle zdroje je v aplikaci Microsoft Office přítomna zranitelnost typu záměna typů (type confusion), kterou by neautorizovaný útočník mohl zneužít k místnímu spuštění kódu.
Podle zdroje je v Microsoft Office SharePoint obsažena zranitelnost cross-site scripting, kterou může zneužít autorizovaný útočník k falšování obsahu přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provádět spoof přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Zdroj uvádí, že v Microsoft Office SharePoint byla nalezena zranitelnost v neutralizaci vstupu při generování webových stránek, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě.
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-63531 v aplikaci Microsoft Office Word umožňuje útočníkovi prostřednictvím chyby čtení mimo přidělenou paměť lokálně odcizit informace.
Zdroj uvádí, že chyba v aplikaci Microsoft Office Word umožňuje neautorizovanému útočníkovi lokálně odcizit informace prostřednictvím chyby čtení mimo hranice paměti.
Zdroj uvádí, že zranitelnost CVE-2026-63528 v Microsoft Office Word spočívá v chybě čtení mimo alokovanou paměť, kterou může útočník zneužít k místnímu získání informací.
Podle Microsoft Security jde o zranitelnost typu out-of-bounds read v Microsoft Office, která umožňuje útočníkovi neoprávněně získat přístup k informacím v místním systému.
Zdroj uvádí, že zranitelnost typu out-of-bounds read v komponentě Microsoft Office Graphics Component umožňuje místnímu útočníkovi bez oprávnění prozradit informace.