Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Windows Services for NFS ONCRPC XDR autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v komponentě Windows Authentication Methods vedené pod označením CVE-2026-73005. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-73008 ve službě Windows Biometric Service, která způsobuje vystavení soukromých osobních údajů neoprávněným aktérům. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu získání informací.
Podle společnosti Microsoft umožňuje chybějící autorizace v Data Sharing Service Client autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-73014.
Zranitelnost typu přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění. Informoval o tom Microsoft.
Zranitelnost typu 'use after free' v komponentě Windows Modern Device Management (MDM) umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění.
Společnost Microsoft informuje o přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-73002 typu přetečení celého čísla ve službě Windows Biometric Service. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Hub chybu typu 'out-of-bounds read'. Tato zranitelnost neoprávněnému útočníkovi umožňuje zvýšit oprávnění prostřednictvím fyzického přístupu.
Podle společnosti Microsoft umožňuje nesprávné vyhodnocení ekvivalence cest v komponentě Windows URL Moniker neautorizovanému útočníkovi obejít bezpečnostní funkci přes síť.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Graphic Fonts. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72994. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Ve službě Windows Biometric Service byla odhalena zranitelnost přetečení vyrovnávací paměti na haldě s označením CVE-2026-72993. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Oprávněný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72991. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-72990.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost způsobenou použitím neinicializovaného prostředku. Neautorizovaný útočník může této chyby zneužít k získání informací přes síť.
Podle společnosti Microsoft umožňuje nesprávné zpracování vysoce komprimovaných dat v ASP.NET Core neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost způsobenou chybějící autorizací. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-65812 v aplikaci Microsoft Teams pro Android autorizovanému útočníkovi získat citlivé informace přes síť. K úniku dochází v důsledku vkládání citlivých údajů do odesílaných dat.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v Microsoft Dynamics 365 autorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-65772.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Volume Shadow Copy neautorizovanému útočníkovi navýšit oprávnění prostřednictvím fyzického útoku. Zranitelnost je evidována pod označením CVE-2026-72985.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-72976. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V aplikaci Microsoft Office PowerPoint byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-72975. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'buffer over-read' v aplikaci Microsoft Office Excel zranitelnost odhalení informací. Neautorizovaný útočník může této chyby zneužít prostřednictvím sítě.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-72973. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint zranitelnost typu 'type confusion'. Neautorizovaný útočník může této chyby zneužít k úniku informací přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje dereference nedůvěryhodného ukazatele v Microsoft Office PowerPoint zranitelnost, která neautorizovanému útočníkovi umožňuje získat informace po síti.
Podle společnosti Microsoft umožňuje zranitelnost vzdáleného spuštění kódu CVE-2026-70570 ve službě Windows Routing and Remote Access Service (RRAS) útočníkovi získat neoprávněný přístup k zařízení oběti.
Podle společnosti Microsoft umožňuje chyba typu zápis mimo meze v součásti Windows Imaging Component neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-70296.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve Windows Media Playeru neoprávněnému útočníkovi spustit kód přes síť. Chyba je sledována pod označením CVE-2026-70203.
Podle společnosti Microsoft obsahuje Windows Secure Kernel Mode chybu typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69906. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu Server-side request forgery (SSRF). Autorizovaný útočník může tuto chybu zneužít k úniku informací přes síť.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu 'race condition' při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti v .NET způsobené chybou při ověřování původu. Neautorizovaný útočník může této chyby zneužít přes síť k vyzrazení informací.
Společnost Microsoft informovala o zranitelnosti v .NET způsobené nedostatečnou kontrolou názvu nebo cesty k souboru. Podle zdroje může neautorizovaný útočník tuto chybu zneužít po síti k navýšení oprávnění.
V produktech .NET a Visual Studio byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod CVE-2026-69439. Podle vydavatele umožňuje neautorizovanému útočníkovi vzdáleně zvýšit oprávnění přes síť.
Podle společnosti Microsoft se v Microsoft Office nachází zranitelnost typu 'use-after-free' s označením CVE-2026-69632. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69626 v balíku Microsoft Office způsobené přetečením vyrovnávací paměti při čtení. Neoprávněný útočník může této chyby zneužít k získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Access zranitelnost přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Oprávněný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69629 v aplikaci Microsoft Office Outlook způsobené přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection'. Oprávněný útočník může této chyby přes síť zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost spouštění s nadbytečnými oprávněními v Microsoft Office SharePoint autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti využít k provádění spoofingu.
Podle společnosti Microsoft obsahuje kancelářský balík Microsoft Office zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.