Zdroj uvádí, že chyba v ořezávání číselných hodnot v autentizačním mechanismu Microsoft Digest umožňuje autorizovanému útočníkovi místní eskalaci privilegií.
Zdroj uvádí, že zranitelnost typu 'type confusion' v Microsoft Edge (verze na bázi Chromium) umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu.
Podle zdroje jde o chybu v neutralizaci vstupů během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, kterou může zneužít autorizovaný útočník k získání vyšších oprávnění po síti.
Podle zdroje Microsoft Security umožňuje celočíselné přetečení nebo zabalení v Microsoft Office Outlooku neoprávněnému útočníkovi spustit kód přes síť.
Podle zdroje Microsoft Security jde o CVE-2026-70322, zranitelnost způsobenou nesprávnou validací vstupů v Microsoft Office PowerPoint, která útočníkovi umožňuje lokálně prozradit informace.
Zdroj uvádí, že chybná validace vstupů v aplikaci Microsoft Office PowerPoint umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Vydavatel Microsoft oznámil zranitelnost (CVE-2026-70325) v PowerPointu, která umožňuje útočníkovi prostřednictvím chybné validace vstupu lokálně odhalit informace.
Podle Microsoft Security je v Microsoft Office přítomna zranitelnost CVE-2026-70317 spočívající v použití neinicializovaného prostředku, kterou může neautorizovaný útočník zneužít k místnímu úniku informací.
Zdroj uvádí, že zranitelnost CVE-2026-70315 v Microsoft Office umožňuje neautorizovanému útočníkovi místně odhalit citlivé informace prostřednictvím out-of-bounds čtení.
Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně získat informace prostřednictvím chyby při čtení mimo přidělené paměť.
Zdroj uvádí, že v Microsoft Office Word se vyskytuje zranitelnost typu use after free, která umožňuje útočníkovi provést lokální spuštění kódu bez autorizace.
Podle Microsoft Security se jedná o zranitelnost CVE-2026-70312 v aplikaci PowerPoint, kterou způsobuje nesprávné ověřování vstupů a která útočníkům umožňuje neoprávněný přístup k místním informacím.
Zdroj uvádí zranitelnost v Microsoft Dynamics 365 (on-premises), která umožňuje autentifikovanému útočníkovi přes síť získat přístup k citlivým informacím.
Podle zdroje obsahuje Microsoft Office Excel zranitelnost typu out-of-bounds read, která umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle Microsoft Security se v Microsoft Office Excel vyskytla zranitelnost (CVE-2026-68810) v dereferencování nedůvěryhodného ukazatele, která neautorizovanému útočníkovi umožňuje místní spuštění kódu.
Podle Microsoft Security jde o zranitelnost CVE-2026-68809 v Microsoft Office PowerPoint, kde neúplné čištění umožňuje neoprávněnému útočníkovi lokálně odhalit informace.
Podle zdroje existuje zranitelnost CVE-2026-68802 v Microsoft Office Excel, která umožňuje útočníkovi neoprávněně odhalit informace prostřednictvím out-of-bounds čtení.
Podle zdroje je v Microsoft Office Excel přítomna zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-68792 v produktu Microsoft Office umožňuje autorizovanému útočníkovi zvýšit si práva prostřednictvím nesprávné neutralizace speciálních prvků v příkazu.
Podle Microsoft Security jde o zranitelnost typu server-side request forgery (SSRF) v Microsoft Exchange Server, která umožňuje autorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj uvádí, že zranitelnost CVE-2026-65807 v Microsoft Office Excel umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím chyby typu confusion při přístupu k zdroji.
Zdroj uvádí, že grafická komponenta aplikace Microsoft Office obsahuje chybu typu heap-based buffer overflow, která může útočníkovi umožnit místní spuštění kódu.
Podle zdroje jde o zranitelnost deserializace nedůvěryhodných dat v Microsoft Office SharePoint, kterou může autorizovaný útočník zneužít k vzdálenému spuštění kódu.
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost umožňující neautorizovanému útočníkovi vzdáleně vykonat kód. Příčinou je nesprávná neutralizace speciálních prvků v příkazech.
Podle Microsoftu má Microsoft Office SharePoint zranitelnost umožňující autorizovanému útočníkovi provádět podvrhování přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně odhalit informace prostřednictvím čtení mimo přidělené paměti.
Zdroj uvádí, že zranitelnost CVE-2026-63517 v součásti Microsoft Office Graphics Component umožňuje neoprávněnému útočníkovi prostřednictvím čtení mimo hranice paměti lokálně odhalit informace.
Zdroj uvádí zranitelnost v Microsoft Defender for Endpoint pro Mac (CVE-2026-54123), která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace.
Podle Microsoft Security zdroje chybí autorizace v Microsoft Exchange Serveru, která umožňuje autorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-62914 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi provádět maskování sítí prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost CVE-2026-62910 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť prostřednictvím nesprávné kontroly identifikátorů prostředků.