Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Windows Win32k autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-69301.
Podle společnosti Microsoft obsahuje součást Windows Power Dependency Coordinator zranitelnost CVE-2026-69321 způsobenou chybějící autentizací pro kritickou funkci. Chyba umožňuje autorizovanému útočníkovi provádět neoprávněné manipulace lokálně.
Podle společnosti Microsoft obsahuje služba Windows Push Notifications chybu typu 'use-after-free', která je evidována jako CVE-2026-69300. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use after free' ve službě Windows Device Association Broker umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Vytváření chybových zpráv obsahujících citlivé informace v komponentě Microsoft COM pro systém Windows umožňuje autorizovanému útočníkovi lokálně získat přístup k těmto údajům.
Podle společnosti Microsoft umožňuje nesprávné zpracování odkazů před přístupem k souborům v komponentě Windows Setup Files Cleanup autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69289.
Podle společnosti Microsoft umožňuje ukládání hesel v obnovitelném formátu ve službě Windows DHCP Server autorizovanému útočníkovi získat citlivé informace přes síť.
V ovladači Windows CD-ROM Driver byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod CVE-2026-69283. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB zranitelnost typu 'out-of-bounds read', evidovanou pod CVE-2026-69295. Autorizovaný útočník může tuto chybu lokálně zneužít k navýšení svých oprávnění.
V komponentě Microsoft COM for Windows byla zjištěna zranitelnost typu 'use after free' evidovaná jako CVE-2026-69299. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
V ovladači Kernel Streaming WOW Thunk Service se nachází zranitelnost typu 'use-after-free'. Podle zdroje umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve Windows DCOM Serveru autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69284.
Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) chybu typu čtení mimo vymezený rozsah. Autorizovaný útočník může této zranitelnosti lokálně zneužít k neoprávněnému přístupu k informacím.
Podle společnosti Microsoft obsahuje komponenta Microsoft Windows Search zranitelnost typu 'use after free' označenou jako CVE-2026-69305. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Local Security Authority Server (lsasrv) autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Windows USB Audio Class (usbaudio.sys) byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69270. Podle výrobce umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu 'integer underflow'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Push Notifications chybu typu 'use after free' identifikovanou jako CVE-2026-69280. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft způsobuje numerická chyba oříznutí v Internet Storage Name Service zranitelnost CVE-2026-68895. Autorizovaný útočník může této chyby lokálně zneužít k neoprávněnému získání informací.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows Error Reporting, identifikované jako CVE-2026-68894. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v komponentě Windows GDI+ autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft obsahuje součást Windows Win32K zranitelnost typu 'use after free' identifikovanou jako CVE-2026-69274. Tato chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-68891. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Standard XPS autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Network Connection Broker autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft umožňuje chyba typu 'čtení mimo vyhrazený prostor paměti' ve službě Windows iSCSI neautorizovanému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-68885. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-68873 ve službě Windows Program Compatibility Assistant Service způsobuje vkládání citlivých informací do souboru protokolu. Autorizovaný útočník může tuto chybu lokálně zneužít k úniku informací.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68852 v Microsoft Account, která spočívá v použití neinicializovaného prostředku. Podle bezpečnostního oznámení může autorizovaný útočník tuto chybu lokálně zneužít k vyzrazení informací.
V Microsoft Account byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68850. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' ve službě Windows Program Compatibility Assistant autorizovanému útočníkovi získat informace po síti. Problém je evidován pod označením CVE-2026-68874.
Podle společnosti Microsoft obsahuje služba Windows Program Compatibility Assistant zranitelnost typu 'heap-based buffer overflow' evidovanou jako CVE-2026-68876. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Win32K autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-68842 v modulu Windows MIDI Service lokálnímu autorizovanému útočníkovi získat citlivé systémové informace. K odhalení dat dochází v důsledku jejich zpřístupnění neautorizované sféře řízení.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-68848). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB chybu souběhu při práci se sdíleným prostředkem. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Přetečení vyrovnávací paměti na haldě v ovladači Windows USB Mass Storage Class Driver umožňuje neautorizovanému útočníkovi spustit kód přes síť. Bezpečnostní zranitelnost je evidována pod označením CVE-2026-68839.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu přetečení vyrovnávací paměti na zásobníku, evidovanou jako CVE-2026-68838. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění přes síť.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v aplikaci Microsoft Office Word. Chyba označená jako CVE-2026-68843 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na zásobníku v souborovém systému Windows NTFS zranitelnost CVE-2026-68834. Autorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.
Zdroj uvádí, že zranitelnost typu celočíselného podtečení v komponentě Windows GDI+ umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje služba Windows Defender Firewall zranitelnost CVE-2026-68831 spojenou s přístupem k souborům či adresářům pro externí strany. Chyba umožňuje autorizovanému útočníkovi lokálně získat citlivé informace.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Remote Desktop Client neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-68828.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68780 v databázi SQL Server. Chyba typu čtení mimo vymezený rozsah umožňuje autorizovanému útočníkovi získat informace po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68779 typu 'out-of-bounds read' v Microsoft SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat přes síť neoprávněný přístup k informacím.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-68778. Autorizovaný útočník může přes síť získat neoprávněný přístup k informacím.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68777. Chyba umožňuje autorizovanému útočníkovi získat informace přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, evidovaná pod označením CVE-2026-68776. Podle výrobce umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow), označenou jako CVE-2026-68775. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, označená jako CVE-2026-67648. Podle zdroje umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.
Microsoft informoval o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru označené jako CVE-2026-67642. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu přetečení celého čísla v SQL Serveru autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je evidována pod označením CVE-2026-67641.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-67639.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi spustit kód po síti. Chyba je evidována pod označením CVE-2026-67638.
Společnost Microsoft informovala o zranitelnosti typu buffer over-read v SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
V Microsoft SQL Serveru byla zjištěna chyba typu přetečení vyrovnávací paměti při čtení, evidovaná jako CVE-2026-67390. Podle vydavatele umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím po síti.