Zdroj uvádí, že zranitelnost CVE-2026-48562 v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět falšování prostřednictvím sítě. Problém spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Podle Microsoft Security zdroje jde o zranitelnost cross-site scripting v Microsoft Office SharePoint, kterou mohou zneužít autorizovaní útočníci k provádění podvodů po síti.
Zdroj uvádí, že chyba v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi zvýšit své oprávnění přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-47640) v oblasti nevhodné neutralizace vstupu při generování webové stránky umožňuje autentizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že v Microsoft Office SharePoint byla zjištěna zranitelnost umožňující autorizovanému útočníkovi provést falšování identity prostřednictvím sítě. Problém spočívá v nesprávné neutralizaci vstupu během generování webové stránky.
Podle zdroje Microsoft Security jde o chybu use-after-free v Microsoft Office Click-To-Run, která umožňuje autorizovanému útočníkovi dosáhnout zvýšení oprávnění na lokálním systému.
Podle zdroje existuje chyba typu time-of-check time-of-use (TOCTOU) v Microsoft Defenderu pro Endpoint na macOS, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoftu zranitelnost CVE-2026-45644 v Microsoft Live Share Canvas SDK umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím nesprávného ošetření vstupu při generování webové stránky.
Zdroj uvádí zranitelnost (CVE-2026-45465) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě. Chyba spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Zdroj uvádí, že nevhodná neutralizace vstupu při generování webové stránky v aplikaci Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět podvod přes síť.
Podle Microsoft Security se jedná o zranitelnost týkající se nesprávného neutralizování vstupu během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět podvrhování přes síť.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Zdroj uvádí, že zranitelnost CVE-2026-42835 v Microsoft Teams pro Android způsobená nesprávnou neutralizací speciálních prvků umožňuje autorizovanému útočníkovi prozradit informace přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-33113 v Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět spoofing prostřednictvím sítě v důsledku nedostatečné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že v Microsoft Office SharePoint existuje zranitelnost spojená s nesprávným neutralizováním vstupu při generování webové stránky, která autorizovanému útočníkovi umožňuje provádět spoofing po síti.
Podle Microsoft Security má zranitelnost CVE-2026-47639 v Microsoft Office SharePoint zajít v nezpracování vstupu během generování webové stránky, čímž oprávněný útočník může provést podvod přes síť.
Podle zdroje jde o zranitelnost typu cross-site scripting v Microsoft Office SharePoint, kterou může zneužít oprávněný útočník k provádění útoku typu spoofing přes síť.
Zdroj uvádí, že improper neutralization of input during web page generation (cross-site scripting) v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést spoofing přes síť.
Zdroj uvádí, že nevhodná neutralizace vstupu během generování webové stránky v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět falšování identity přes síť.
Zdroj uvádí, že nesprávné ověření vstupu v Microsoft Azure Attestation service a Device Health Attestation Service umožňuje autorizovanému útočníkovi provést útok prostřednictvím fyzického podvrhu.
Podle Microsoft Security jde o chybu typu out-of-bounds read v knihovně UxTheme (uxtheme.dll), kterou autorizovaný útočník může zneužít k lokálnímu odmítnutí služby.
Podle Microsoft Security jde o zranitelnost (CVE-2026-45501) v Microsoft Exchange Server, která umožňuje neoprávněnému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-45500 v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět spoofing prostřednictvím sítě díky nesprávné neutralizaci vstupu během generování webových stránek.
Zdroj uvádí, že nesprávné neutralizování vstupů během generování webové stránky v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět podvrzování identity přes síť.
Zdroj uvádí, že zranitelnost typu cross-site scripting v Microsoft Office Project Server umožňuje oprávněnému útočníkovi provést útok typu podvrhování prostřednictvím sítě.
Podle zdroje jde o zranitelnost typu cross-site scripting (XSS) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět falšování totožnosti přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-45467) umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle společnosti Microsoft jde o zranitelnost typu heap-based buffer overflow v DNS klientu Windows, která umožňuje autorizovanému útočníkovi místně zvýšit svá oprávnění.
Zdroj uvádí, že chyba v omezeném přístupu k cestám souborů v GitHub Copilot a Visual Studio Code umožňuje útočníkovi lokálně obejít bezpečnostní funkci.
Zdroj uvádí, že zranitelnost v nesprávném zacházení s nedostatečnými oprávněními v Microsoft Dynamics 365 (on-premises) umožňuje autorizovanému útočníkovi zvýšit své oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-47636 v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě. Jde o nesprávnou neutralizaci vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost v Microsoft Office Word umožňuje neoprávněnému útočníkovi spustit kód prostřednictvím neoprávněného dereferencování ukazatele.
Podle zdroje Microsoft Security se jedná o zranitelnost umožňující neautorizovanému útočníkovi získat přístup k informacím prostřednictvím sítě v důsledku chyby při čtení mimo hranice paměti v Microsoft Office Excel.
Podle zdroje zranitelnost CVE-2026-44822 v aplikaci Microsoft Office Excel umožňuje neautorizovanému útočníkovi přečíst data mimo alokovanou paměť a prostřednictvím sítě odcizit informace.
Podle vydavatele Microsoft Security jde o zranitelnost CVE-2026-45643 v aplikaci Microsoft Word, kterou lze zneužít k místnímu spuštění kódu prostřednictvím nedůvěryhodného dereferencování ukazatele.
Zdroj uvádí, že v Microsoft Office existuje zranitelnost založená na chybě typu heap-based buffer overflow, která umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-44824 v Microsoft Office je chybou typu heap-based buffer overflow, která by mohla útočníkovi umožnit lokální spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-44821 v aplikaci Microsoft Office umožňuje útočníkovi přečíst informace mimo hranice přidělené paměti a získat tak neautorizovaný přístup k údajům.