Zdroj uvádí, že zranitelnost v grafické komponentě společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace neautorizovanému subjektu.
Podle Microsoftu je v Microsoft PC Manager přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Zdroj uvádí, že chyba use after free v Microsoft Message Queuing Queue Manager umožňuje neoprávněnému útočníkovi spustit kód na vzdáleném počítači přes síť.
Zdroj uvádí, že chyba CVE-2026-50465 v DNS klientu Windows spočívá v nedostatečné kontrole přístupu, která umožňuje autentizovanému útočníkovi tamperování v místním prostředí.
Podle zdroje jde o zranitelnost typu use after free v Microsoft Brokering File System, která umožňuje autorizovanému útočníkovi místně zvýšit své oprávnění.
Zdroj uvádí, že v Microsoft Windows App Store existuje zranitelnost typu race condition v souběžné práci se sdíleným zdrojem, kterou by autorizovaný útočník mohl zneužít k místní eskalaci oprávnění.
Zdroj uvádí, že v Power BI Report Server existuje zranitelnost umožňující cross-site scripting, kterou by autorizovaný útočník mohl zneužít k podvržení identity přes síť.
Podle Microsoftu zranitelnost v Microsoft PC Manager umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím chybného řešení odkazů před přístupem k souborům.
Microsoft Security uvádí, že chyba mimo hranice paměti (out-of-bounds read) v komponentě Microsoft Graphics Component umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Zdroj uvádí, že nesprávná ochrana vykreslovacích vrstev v aplikaci Microsoft Bing pro iOS umožňuje neoprávněnému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že nedůvěryhodná cesta pro vyhledávání v Microsoft XML umožňuje neoprávněnému útočníkovi obejít bezpečnostní funkci prostřednictvím fyzického útoku.
Podle zdroje (Microsoft Security) jde o zranitelnost typu out-of-bounds read v Microsoft Office, která může neautorizovanému útočníkovi umožnit lokální prozrazení informací.
Zdroj uvádí, že jde o chybu typu heap-based buffer overflow v aplikaci Microsoft Office Excel, která umožňuje útočníkovi spustit kód v rámci lokalního přístupu.
Zdroj uvádí, že chyba CVE-2026-54108 v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést útok falšování identity prostřednictvím sítě prostřednictvím vnější kontroly názvu nebo cesty souboru.
Zdroj uvádí, že zranitelnost CVE-2026-55002 v Microsoft SQL Serveru, která spočívá v externí kontrole názvu nebo cesty souboru, umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Zdroj uvádí, že zranitelnost v ovladačích tiskáren společnosti Microsoft umožňuje oprávněnému útočníkovi místně zvýšit svá oprávnění prostřednictvím chyby typu double free.
Podle Microsoftu zveřejněné zprávy umožňuje chyba typu heap-based buffer overflow v součásti Windows Media Foundation neoprávněnému útočníkovi spustit kód lokálně.
Zdroj uvádí, že zranitelnost CVE-2026-49784 v Microsoft Windows App Store umožňuje autentizovanému útočníkovi místně zvýšit svá práva prostřednictvím race condition v souběžném přístupu ke sdílenému prostředku.
Podle Microsoft Security se v tiskových ovladačích Microsoftu vyskytla zranitelnost typu use-after-free (CVE-2026-49166), která umožňuje autorizovanému útočníkovi dosáhnout lokálního zvýšení oprávnění.
Microsoft oznámil zranitelnost CVE-2026-42900 v Windows App Store, která se týká chyby synchronizace a umožňuje útočníkovi zvýšit si oprávnění prostřednictvím sítě.
Zdroj uvádí, že byla vydána oprava pro zranitelnost CVE-2026-58644 v Microsoft SharePoint umožňující vzdálené spuštění kódu, nicméně byl chybou vynechán z písemného seznamu oprav vydaných v Patch Tuesday v červnu 2026.
Zdroj oznámil zranitelnost CVE-2026-48561 v aplikaci Microsoft Copilot, která umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu prostřednictvím injekce příkazů.
Podle Microsoftu zranitelnost v Configuration Manageru spočívající v nedostatečné kontrole přístupu umožňuje autorizovanému útočníkovi zvýšit si oprávnění po síti.
Zdroj uvádí, že v Microsoft Office Word existuje zranitelnost umožňující neoprávněnému útočníkovi místně získat přístup k informacím prostřednictvím out-of-bounds čtení.
Zdroj uvádí, že v aplikaci Windows Media byla nalezena zranitelnost typu heap-based buffer overflow, která umožňuje neautorizovanému útočníkovi místní spuštění kódu.
Zdroj uvádí, že chyba typu use-after-free v Microsoft Brokering File System (CVE-2026-49162) umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Podle Proofpoint zranitelnost umožňuje útočníkům ověřit si ověřit, zda jsou ukradené přihlašovací údaje k Microsoft Entra platné. Útočníci mohou zneužít podvržení OAuth Client ID k tomuto ověřování bez nutnosti znát správné identifikátory klienta.
Vědci společnosti ESET objavili 11 zranitelných UEFI bootloaderů podepsaných Microsoftem, které útočníkům umožňují obejít UEFI Secure Boot zneužitím starobylých zranitelností.
Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Edge (založeném na Chromium) umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu.
Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.