Zranitelnost spouštění kódu v Excelu
Zdroj uvádí, že heap-based buffer overflow v Microsoft Office Excel umožňuje neoprávněnému útočníkovi místně spustit kód.
EPSS 0.00 CVE-2026-68807 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že heap-based buffer overflow v Microsoft Office Excel umožňuje neoprávněnému útočníkovi místně spustit kód.
EPSS 0.00 CVE-2026-68807 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Podle zdroje existuje zranitelnost CVE-2026-68802 v Microsoft Office Excel, která umožňuje útočníkovi neoprávněně odhalit informace prostřednictvím out-of-bounds čtení.
EPSS 0.00 CVE-2026-68802 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že chyba typu heap-based buffer overflow v Microsoft Office Excel umožňuje neoprávněnému útočníkovi spustit kód lokálně.
EPSS 0.00 CVE-2026-68800 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že heap-based buffer overflow v tabulkovém procesoru Microsoft Office Excel umožňuje neautorizovanému útočníkovi místně spustit kód.
EPSS 0.00 CVE-2026-68796 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že stack-based buffer overflow v Microsoft Office Excelu umožňuje neoprávněnému útočníkovi lokálně spustit kód.
EPSS 0.00 CVE-2026-68795 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle zdroje je v Microsoft Office Excel přítomna zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
EPSS 0.00 CVE-2026-68794 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že chyba při čtení mimo alokované paměti v aplikaci Microsoft Office Excel umožňuje neoprávněnému útočníkovi místní spuštění kódu.
EPSS 0.00 CVE-2026-68793 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že chyba CVE-2026-68792 v produktu Microsoft Office umožňuje autorizovanému útočníkovi zvýšit si práva prostřednictvím nesprávné neutralizace speciálních prvků v příkazu.
EPSS 0.00 CVE-2026-68792 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Zdroj uvádí, že deserialization nedůvěryhodných dat v Microsoft Dynamics 365 (on-premises) umožňuje autorizovanému útočníkovi spustit kód přes síť.
EPSS 0.01 CVE-2026-65815 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že heap-based buffer overflow v ovladači Windows Storage Port Driver umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění.
EPSS 0.00 CVSS 8.8 CVE-2026-65814 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Podle Microsoft Security jde o zranitelnost typu server-side request forgery (SSRF) v Microsoft Exchange Server, která umožňuje autorizovanému útočníkovi zvýšit oprávnění v síti.
EPSS 0.01 CVE-2026-65813 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost CVE-2026-65807 v Microsoft Office Excel umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím chyby typu confusion při přístupu k zdroji.
EPSS 0.00 CVE-2026-65807 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi spustit kód na dálku.
EPSS 0.03 CVE-2026-65665 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že grafická komponenta aplikace Microsoft Office obsahuje chybu typu heap-based buffer overflow, která může útočníkovi umožnit místní spuštění kódu.
EPSS 0.00 CVE-2026-65664 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost v kódu Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provést spoofing přes síť.
EPSS 0.01 CVE-2026-65660 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Podle zdroje jde o zranitelnost deserializace nedůvěryhodných dat v Microsoft Office SharePoint, kterou může autorizovaný útočník zneužít k vzdálenému spuštění kódu.
EPSS 0.01 CVE-2026-65663 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle Microsoft Security lze skrze heap-based buffer overflow v Microsoft Office dosáhnout neoprávněného místního spuštění kódu.
EPSS 0.00 CVE-2026-65661 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje oprávněnému útočníkovi spustit kód na dálku.
EPSS 0.01 CVE-2026-65658 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost umožňující neautorizovanému útočníkovi vzdáleně vykonat kód. Příčinou je nesprávná neutralizace speciálních prvků v příkazech.
EPSS 0.00 CVE-2026-65656 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost typu use after free v Microsoft Office umožňuje neautorizovanému útočníkovi spustit kód na lokální úrovni.
EPSS 0.00 CVE-2026-65657 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle Microsoftu má Microsoft Office SharePoint zranitelnost umožňující autorizovanému útočníkovi provádět podvrhování přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
EPSS 0.00 CVE-2026-64922 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně odhalit informace prostřednictvím čtení mimo přidělené paměti.
EPSS 0.00 CVE-2026-63521 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost CVE-2026-63517 v součásti Microsoft Office Graphics Component umožňuje neoprávněnému útočníkovi prostřednictvím čtení mimo hranice paměti lokálně odhalit informace.
EPSS 0.00 CVE-2026-63517 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Podle zdroje je v Microsoft Office přítomna chyba vychází-z-mezí (CVE-2026-63515), která neautorizovanému útočníkovi umožňuje lokální spuštění kódu.
EPSS 0.00 CVE-2026-63515 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí zranitelnost v Microsoft Defender for Endpoint pro Mac (CVE-2026-54123), která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace.
EPSS 0.00 CVE-2026-54123 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle Microsoft Security zdroje chybí autorizace v Microsoft Exchange Serveru, která umožňuje autorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
EPSS 0.00 CVE-2026-62915 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost CVE-2026-62914 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi provádět maskování sítí prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
EPSS 0.00 CVE-2026-62914 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Podle zdroje umožňuje deserialization nedůvěryhodných dat v Microsoft Exchange Server autorizovanému útočníkovi způsobit odmítnutí služby po síti.
EPSS 0.01 CVE-2026-62912 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že zranitelnost CVE-2026-62910 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť prostřednictvím nesprávné kontroly identifikátorů prostředků.
EPSS 0.01 CVE-2026-62910 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Zdroj uvádí, že zranitelnost typu use-after-free v Windows Deployment Services umožňuje neautorizovanému útočníkovi spustit kód vzdáleně přes síť.
EPSS 0.03 CVSS 7.5 CVE-2026-62893 Microsoft veřejná správa US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že use-after-free zranitelnost v Microsoft QUIC umožňuje neautorizovanému útočníkovi spustit kód přes síť.
EPSS 0.01 CVE-2026-62815 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že heap-based buffer overflow v Microsoft Local Security Authority Server (lsasrv) umožňuje autorizovanému útočníkovi spustit kód na dálku po síti.
EPSS 0.01 CVE-2026-62784 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle Microsoft Security je v systému Windows HTTP.sys přítomna zranitelnost typu heap-based buffer overflow (CVE-2026-62735), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
EPSS 0.00 CVSS 8.8 CVE-2026-62735 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že null pointer dereference v Microsoft Remote Registry Service umožňuje autorizovanému útočníkovi způsobit odepření služby v síti.
EPSS 0.01 CVSS 6.5 CVE-2026-61345 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že null pointer dereference ve službě Microsoft Remote Registry Service umožňuje oprávněnému útočníkovi způsobit odmítnutí služby po síti.
EPSS 0.01 CVSS 6.5 CVE-2026-59138 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že neinicializovaný prostředek v Microsoft COM pro Windows umožňuje oprávněnému útočníkovi lokálně odhalit informace.
EPSS 0.00 CVE-2026-59136 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že slabá autentizace v komponentě Microsoft Windows Search umožňuje autentizovanému útočníkovi lokálně získat citlivé informace.
EPSS 0.00 CVE-2026-59135 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Podle Microsoftu zranitelnost CVE-2026-59133 v Microsoft High Performance Computing (HPC) Pack umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
EPSS 0.01 CVE-2026-59133 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že v komponentě Windows Imaging Component existuje heap-based buffer overflow, který umožňuje neoprávněnému útočníkovi místní spuštění kódu.
EPSS 0.01 CVSS 7.8 CVE-2026-54984 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle zdroje umožňuje chybějící autorizace v Microsoft Dynamics Business Central autorizovanému útočníkovi nalézt a zpřístupnit informace prostřednictvím sítě.
EPSS 0.01 CVE-2026-40375 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že deserialisaci nedůvěryhodných dat v Microsoft Office SharePoint lze zneužít k útoku na zranitelnost falšování v síti. Útok je možný jen pro oprávněného útočníka.
EPSS 0.01 CVE-2026-63516 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že chyba v autorizaci v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provádět manipulaci přes síť.
EPSS 0.01 CVE-2026-63512 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód přes síť.
EPSS 0.02 CVE-2026-63514 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost CVE-2026-62837 v Microsoft Office SharePoint představuje riziko úniku informací prostřednictvím relativní cestu procházející; útok může provést oprávněný útočník přes síť.
EPSS 0.01 CVE-2026-62837 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že chyba v ověřování v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť.
EPSS 0.01 CVE-2026-62827 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Zdroj uvádí, že zranitelnost CVE-2026-62829 v Microsoft Office SharePoint spočívá v nedostatečné neutralizaci vstupu při generování webové stránky (cross-site scripting). Podle oznámení umožňuje autorizovanému útočníkovi provést falšování přes síť.
EPSS 0.00 CVE-2026-62829 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Zdroj uvádí, že zranitelnost CVE-2026-57105 v Microsoft Office SharePoint spočívající v nesprávné neutralizaci vstupu během generování webové stránky (cross-site scripting) umožňuje autorizovanému útočníkovi provádět falšování identity po síti.
EPSS 0.01 CVE-2026-57105 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Zdroj upozorňuje na zranitelnost typu heap-based buffer overflow v Microsoft Office Excel, kterou by mohl útočník zneužít ke spuštění kódu.
EPSS 0.00 CVE-2026-68815 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že heap-based buffer overflow v Microsoft Office Access umožňuje neautorizovanému útočníkovi místní spuštění kódu.
EPSS 0.00 CVE-2026-64906 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle zdroje se jedná o zranitelnost typu use after free v Microsoft QUIC, která umožňuje neoprávněnému útočníkovi prostřednictvím sítě odhalit informace.
EPSS 0.01 CVE-2026-62898 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Microsoft Security uvádí, že zranitelnost typu heap-based buffer overflow v Microsoft Exchange Server umožňuje ověřeným útočníkům spustit kód na dálku přes síť.
EPSS 0.01 CVE-2026-62913 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost (CVE-2026-50523) v Microsoft PowerShell umožňuje autorizovanému útočníkovi prostřednictvím nesprávné neutralizace speciálních znaků spustit kód lokálně.
EPSS 0.00 CVSS 7.8 CVE-2026-50523 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Podle Microsoft Security umožňuje chyba v generování kódu v Microsoft PowerShell neoprávněnému útočníkovi obejít bezpečnostní funkci lokálně.
EPSS 0.00 CVE-2026-70338 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle Microsoft Security je v Microsoft PowerShellu zranitelnost (CVE-2026-59119) spočívající v nesprávných výchozích oprávněních, která umožňují autorizovanému útočníkovi místně zvýšit své oprávnění.
EPSS 0.00 CVE-2026-59119 Microsoft US
Shrnutí generováno strojově za 0,0021 USD
Zdroj uvádí, že deserialization nedůvěryhodných dat v Microsoft High Performance Computing (HPC) Pack umožňuje neoprávněnému útočníkovi spustit kód přes síť.
EPSS 0.02 CVE-2026-59124 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že v Microsoft Teams pro Android existuje zranitelnost spoofingu způsobená nesprávnou neutralizací vstupu při generování webových stránek, kterou může zneužít autentizovaný útočník.
EPSS 0.00 CVE-2026-65767 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Podle zdroje zranitelnost v aplikaci Microsoft Teams na iOS umožňuje neautorizovanému útočníkovi získat přístup k citlivým informacím přenosem přes síť.
EPSS 0.01 CVE-2026-65769 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že zranitelnost způsobená nesprávným omezením cesty (path traversal) v Microsoft Teams pro Android umožňuje útočníkovi spustit kód přes síť.
EPSS 0.01 CVE-2026-65768 Microsoft US
Shrnutí generováno strojově za 0,0020 USD
Zdroj uvádí, že heap-based buffer overflow v Microsoft Office Word umožňuje neoprávněnému útočníkovi vykonat kód lokálně.
EPSS 0.00 CVE-2026-63518 Microsoft US
Shrnutí generováno strojově za 0,0019 USD
Podle zdroje existuje zranitelnost typu Server-side request forgery v Microsoft PowerShell Core, kterou může neoprávněný útočník zneužít k únosu informací po síti.
EPSS 0.01 CVE-2026-58612 Microsoft US
Shrnutí generováno strojově za 0,0020 USD