V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu 'out-of-bounds read' identifikovaná jako CVE-2026-78522. Podle zdroje umožňuje neautorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v aplikaci Microsoft Office Outlook neautorizovanému útočníkovi získat informace přes síť. Problém je evidován pod označením CVE-2026-80073.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-78521. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v aplikaci Microsoft Office Word neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v Microsoft Office Outlook neautorizovanému útočníkovi spustit kód přes síť. Chyba je evidována jako CVE-2026-78519.
V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná pod označením CVE-2026-77481. Podle bezpečnostního upozornění umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu typu out-of-bounds read evidovanou pod označením CVE-2026-67645. Zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-67624. Chyba umožňuje autorizovanému útočníkovi získat informace prostřednictvím sítě.
Podle společnosti Microsoft umožňuje zranitelnost typu přetečení vyrovnávací paměti při čtení v komponentě Windows Storage neoprávněnému útočníkovi získat informace prostřednictvím fyzického přístupu.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu 'out-of-bounds read', evidovaná jako CVE-2026-78503. Podle vydavatele umožňuje neoprávněnému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Word chybu typu 'use after free' sledovanou jako CVE-2026-78514. Tato zranitelnost umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje aplikace Microsoft Office Word zranitelnost CVE-2026-78506 způsobenou nesprávným ukončením řetězce nulovým znakem. Neautorizovaný útočník může této chyby lokálně využít k získání neoprávněného přístupu k informacím.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'use after free' označenou jako CVE-2026-78507. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v příkazech SQL. Autorizovaný útočník může této zranitelnosti zneužít přes síť ke zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje modul Windows MIDI Service zranitelnost typu race condition (TOCTOU). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Services for NFS ONCRPC XDR chybu typu use-after-free evidovanou pod CVE-2026-69595. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Podle zdroje umožňuje chyba typu 'authorization bypass through user-controlled key' v aplikaci Visual Studio Code neautorizovanému útočníkovi vzdáleně obejít bezpečnostní funkce přes síť.
Podle společnosti Microsoft obsahuje služba Windows Security Health Service zranitelnost typu 'use after free' evidovanou jako CVE-2026-78457. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V ovladači Windows CD-ROM byla zjištěna zranitelnost typu 'out-of-bounds read', kterou označuje identifikátor CVE-2026-78454. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje systémový soubor SCSI třídy v systému Windows chybu typu out-of-bounds read. Neoprávněný útočník ji může zneužít k získání informací prostřednictvím fyzického útoku.
Zdroj uvádí, že chyba typu 'out-of-bounds read' v konzoli Xbox umožňuje neautorizovanému útočníkovi získat informace prostřednictvím fyzického útoku. Zranitelnost je evidována pod označením CVE-2026-78455.
Podle společnosti Microsoft obsahuje soubor SCSI Class v systému Windows chybu typu celočíselného podtečení. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje soubor Microsoft Windows SCSI Class System File zranitelnost typu 'untrusted pointer dereference'. Neautorizovaný útočník s fyzickým přístupem může tuto chybu zneužít k navýšení oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost, označená jako CVE-2026-78448, umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Oprávněný útočník může této chyby využít k místnímu zvýšení svých oprávnění.
Zranitelnost typu 'use after free' v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Informuje o tom společnost Microsoft v souvislosti s chybou CVE-2026-78450.
Společnost Microsoft informovala o zranitelnosti CVE-2026-78444 v komponentě Windows Failover Cluster, způsobené dereferencí nedůvěryhodného ukazatele. Podle zdroje může neautorizovaný útočník tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje ovladač Reliable Multicast Transport Driver (RMCAST) chybu typu 'use after free', která neautorizovanému útočníkovi umožňuje spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-78449.
V systému Windows Distributed File System (DFS) byla zjištěna zranitelnost typu use-after-free evidovaná pod označením CVE-2026-78446. Podle bezpečnostního oznámení umožňuje autorizovanému útočníkovi vyvolat odepření služby (DoS) přes síť.
Podle společnosti Microsoft obsahuje ovladač Windows Services for NFS ONCRPC XDR zranitelnost typu 'use after free'. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Windows OLE DB zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-78441. Neautorizovaný útočník ji může zneužít přes síť k získání citlivých informací.
Společnost Microsoft informuje o zranitelnosti CVE-2026-78442 v komponentě Windows OLE DB. Chyba typu přetečení vyrovnávací paměti na haldě umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu čtení mimo vymezený prostor (out-of-bounds read) evidovaná pod označením CVE-2026-77911. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace po síti.
Vydavatel informuje o zranitelnosti nesprávné autentizace v Spring Cloud Azure evidované pod označením CVE-2026-69854. Neoprávněný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu dereference nulového ukazatele evidovanou jako CVE-2026-77901. Neoprávněný útočník může této chyby využít ke spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou podtečením celého čísla (integer underflow), která je vedena pod označením CVE-2026-77488. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
V aplikaci SQL Server byla odhalena zranitelnost typu 'use-after-free', evidovaná pod označením CVE-2026-77485. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje SQL Server chybu v řízení přístupu identifikovanou jako CVE-2026-77487. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje nesprávné řízení přístupu v SQL Serveru autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-73028.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Visual Studio neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-71328.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Graphics Kernel autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje součást Microsoft Graphics Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Imaging Component neoprávněnému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v komponentě Windows Imaging Component bezpečnostní zranitelnost CVE-2026-73023. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost typu 'use-after-free'. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Zdroj uvádí, že přetečení vyrovnávací paměti na zásobníku v součásti Microsoft Graphics Component umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-73006.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v protokolu SSTP (Secure Socket Tunneling Protocol) ve Windows neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službách Windows Management Services autorizovanému útočníkovi zvýšit oprávnění přes síť. Zranitelnost je evidována pod označením CVE-2026-73012.
Podle společnosti Microsoft obsahuje Windows Autopilot chybu chybějící autentizace pro kritickou funkci, označenou jako CVE-2026-73004. Tato zranitelnost umožňuje autorizovanému útočníkovi provádět neoprávněnou manipulaci lokálně.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.