Microsoft oznámil zranitelnost CVE-2026-69857 v Azure Cosmos DB, která umožňuje oprávněnému útočníkovi obejít autorizaci a zneužít cizí identitu prostřednictvím sítě.
Microsoft oznámil zranitelnost CVE-2026-83711 v Azure Active Directory B2C, která umožňuje obejít autorizaci prostřednictvím uživatelem kontrolovaného klíče a nepovolenému útočníkovi zvýšit si oprávnění.
Microsoft oznámil zranitelnost CVE-2026-80098 v Copilot Studio, která vzniká chybným ověřením kryptografického podpisu a umožňuje útočníkovi bez autorizace zvýšit své oprávnění přes síť.
Microsoft oznámil zranitelnost CVE-2026-70352 v Azure AI Language, kterou chybí ověřování pro kritickou funkci. Zranitelnost umožňuje neautorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.
Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.
Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.
Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.
Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.