Zdroj uvádí, že heap-based buffer overflow v Microsoft Local Security Authority Server (lsasrv) umožňuje autorizovanému útočníkovi spustit kód na dálku po síti.
Zdroj uvádí, že null pointer dereference ve službě Microsoft Remote Registry Service umožňuje oprávněnému útočníkovi způsobit odmítnutí služby po síti.
Podle Microsoftu zranitelnost CVE-2026-59133 v Microsoft High Performance Computing (HPC) Pack umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
Podle zdroje umožňuje chybějící autorizace v Microsoft Dynamics Business Central autorizovanému útočníkovi nalézt a zpřístupnit informace prostřednictvím sítě.
Zdroj uvádí, že deserialisaci nedůvěryhodných dat v Microsoft Office SharePoint lze zneužít k útoku na zranitelnost falšování v síti. Útok je možný jen pro oprávněného útočníka.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-62837 v Microsoft Office SharePoint představuje riziko úniku informací prostřednictvím relativní cestu procházející; útok může provést oprávněný útočník přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-62829 v Microsoft Office SharePoint spočívá v nedostatečné neutralizaci vstupu při generování webové stránky (cross-site scripting). Podle oznámení umožňuje autorizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-57105 v Microsoft Office SharePoint spočívající v nesprávné neutralizaci vstupu během generování webové stránky (cross-site scripting) umožňuje autorizovanému útočníkovi provádět falšování identity po síti.
Podle zdroje se jedná o zranitelnost typu use after free v Microsoft QUIC, která umožňuje neoprávněnému útočníkovi prostřednictvím sítě odhalit informace.
Microsoft Security uvádí, že zranitelnost typu heap-based buffer overflow v Microsoft Exchange Server umožňuje ověřeným útočníkům spustit kód na dálku přes síť.
Zdroj uvádí, že zranitelnost (CVE-2026-50523) v Microsoft PowerShell umožňuje autorizovanému útočníkovi prostřednictvím nesprávné neutralizace speciálních znaků spustit kód lokálně.
Podle Microsoft Security je v Microsoft PowerShellu zranitelnost (CVE-2026-59119) spočívající v nesprávných výchozích oprávněních, která umožňují autorizovanému útočníkovi místně zvýšit své oprávnění.
Zdroj uvádí, že deserialization nedůvěryhodných dat v Microsoft High Performance Computing (HPC) Pack umožňuje neoprávněnému útočníkovi spustit kód přes síť.
Zdroj uvádí, že v Microsoft Teams pro Android existuje zranitelnost spoofingu způsobená nesprávnou neutralizací vstupu při generování webových stránek, kterou může zneužít autentizovaný útočník.
Podle zdroje zranitelnost v aplikaci Microsoft Teams na iOS umožňuje neautorizovanému útočníkovi získat přístup k citlivým informacím přenosem přes síť.
Zdroj uvádí, že zranitelnost způsobená nesprávným omezením cesty (path traversal) v Microsoft Teams pro Android umožňuje útočníkovi spustit kód přes síť.
Podle zdroje existuje zranitelnost typu Server-side request forgery v Microsoft PowerShell Core, kterou může neoprávněný útočník zneužít k únosu informací po síti.
Podle Microsoft Security jde o zranitelnost typu heap-based buffer overflow v Microsoft Office, která umožňuje neoprávněnému útočníkovi provést vzdálené spuštění kódu.
Podle Microsoftu je zranitelnost CVE-2026-63519 v grafické komponentě Microsoft Office umožňuje neautorizovanému útočníkovi místní spuštění kódu prostřednictvím přetečení vyrovnávací paměti na haldě.
Zdroj uvádí, že stack-based buffer overflow v Microsoft Office Graphics Component (CVE-2026-66807) umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že nesprávné ověřování kryptografického podpisu v Microsoft 365 Admin Center umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoft Security je v produktu Microsoft Planetary Computer Pro kritická chyba (CVE-2026-63508) spočívající v chybějící autentizaci funkce, která umožňuje útočníkovi bez oprávnění zvýšit si privilegia přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-70332) spočívá v nesprávné neutralizaci vstupu během generování webové stránky, což útočníkovi umožňuje provádět falšování prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-59115 v Microsoft Entra Provisioning Service (SyncFabric) umožňuje autorizovanému útočníkovi eskalaci oprávnění přes síť.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Zdroj uvádí, že chyba CVE-2026-56191 v Microsoft Exchange Online spočívá v nesprávném ověřování, které umožňuje útočníkovi provádět manipulaci přes síť bez autorizace.
Zdroj uvádí, že zranitelnost CVE-2026-54120 v Microsoft Surface způsobená nedostatečnou validací vstupu umožňuje autorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že chybějící ověření kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautentizovanému útočníkovi zvýšit si oprávnění přes síť.
CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.
Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.
Podle zdroje umožňuje zranitelnost CVE-2026-55008 v Microsoft Exchange Server neautorizovanému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-58541 v knihovně Windows DWM umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění prostřednictvím nesprávné práce s typy prostředků.
Vydavatel Microsoft oznámil zranitelnost heap-based buffer overflow v Editoru metody zadávání (IME), kterou může autorizovaný útočník místně zneužít ke zvýšení svých práv.
Zdroj uvádí, že zranitelnost typu use after free v komponentě Microsoft NAT Helper (ipnathlp.dll) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že chyba CVE-2026-57087 v komponentě Microsoft Windows Media Foundation umožňuje neoprávněnému útočníkovi spustit kód ze sítě prostřednictvím buffer overflow v paměti.
Zdroj uvádí, že v Microsoft Windows Media Foundation byla zjištěna chyba overflow v haldě, která umožňuje neoprávněnému útočníkovi spustit kód na vzdálenost.