V ovladači souborového systému Windows Universal Disk Format File System (UDFS) byla zjištěna chyba typu 'use after free'. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Schannel zranitelnost typu přetečení vyrovnávací paměti na haldě s identifikátorem CVE-2026-72940. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje pevný odkaz v nástroji Windows Compressed Folder neautorizovanému útočníkovi získat informace po síti. Chyba je evidována pod identifikátorem CVE-2026-70019.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72949 v síťovém ovladači Windows SMB Server Network Transport Driver (srvnet.sys). Chyba typu dereference nulového ukazatele umožňuje neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba typu podtečení celého čísla ve službě Windows File History Service autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje souběh procesů s nesprávnou synchronizací ('race condition') ve službě DNS Server neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69827.
Chyba typu 'use after free' v DNS Serveru umožňuje neoprávněnému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je vedena pod označením CVE-2026-69989.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v souborovém systému Windows Resilient File System (ReFS) autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je sledována pod označením CVE-2026-83952.
Vydavatel informuje o chybě chybějící autorizace v jádře Windows Kernel (CVE-2026-83942). Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost způsobenou neuvolněním paměti po skončení její platnosti. Neoprávněný útočník může této chyby zneužít přes síť a způsobit odepření služby.
Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'command injection' v produktech GitHub Copilot a Visual Studio Code neautorizovanému útočníkovi získat informace po síti. Problém je způsoben nesprávným ošetřením speciálních prvků použitých v příkazu.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost CVE-2026-81379 spočívající v nezajištěném selhání ('failing open'). Neautorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostního mechanismu.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost typu 'path traversal' spočívající v nesprávném omezení přístupu k adresářům. Neautorizovaný útočník může této chyby zneužít po síti k neoprávněné manipulaci s daty.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost spočívající v neúplném porovnání s chybějícími faktory. Neautorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost typu Server-Side Request Forgery (SSRF) evidovanou jako CVE-2026-81357. Neoprávněný útočník může této chyby zneužít přes síť k obejití bezpečnostního prvku.
Podle společnosti Microsoft umožňuje nekonzistentní interpretace HTTP požadavků ('HTTP request/response smuggling') v aplikaci Visual Studio Code neautorizovanému útočníkovi vzdáleně obejít bezpečnostní funkce přes síť.
Podle společnosti Microsoft obsahuje ovladač Virtual Hard Disk (VHD) Miniport Driver zranitelnost typu přetečení haldy evidovanou jako CVE-2026-81355. Chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje služba Azure HDInsights zranitelnost typu 'os command injection'. Tato chyba způsobená nesprávnou neutralizací speciálních prvků v příkazech operačního systému umožňuje autorizovanému útočníkovi po síti navýšit svá oprávnění.
V aplikaci Microsoft Authenticator byla zjištěna chyba nesprávného ověření evidovaná jako CVE-2026-80097. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně navýšit oprávnění.
V systému Windows Hyper-V byla zjištěna chyba typu 'untrusted pointer dereference', evidovaná pod označením CVE-2026-80083. Podle vydavatele umožňuje autorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve Windows Work Folders autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována jako CVE-2026-80075.
V aplikaci Remote Desktop Client byla odhalena zranitelnost přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-80077. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-80074 typu přetečení vyrovnávací paměti na haldě v aplikaci Remote Desktop Client. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu nesprávného ošetření speciálních prvků ve výstupu (injection). Neoprávněný útočník může tuto zranitelnost zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení čtení vyrovnávací paměti, která umožňuje autorizovanému útočníkovi získat informace přes síť.
Microsoft informuje o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru, evidované pod CVE-2026-68786. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Microsoft informuje o zranitelnosti CVE-2026-67636 typu out-of-bounds read v Microsoft SQL Serveru. Podle oznámení umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu čtení mimo vymezený rozsah (CVE-2026-78518). Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Zdroj uvádí, že Microsoft SQL Server obsahuje zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-67389. Chyba umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v Microsoft Office Outlook neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na zásobníku v Microsoft Office Word zranitelnost CVE-2026-78504. Neoprávněný útočník může této chyby využít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi lokálně vyzradit informace.
Chyba čtení mimo vymezený rozsah v ovladači Windows CD-ROM umožňuje neoprávněnému útočníkovi získat informace prostřednictvím fyzického útoku. Zranitelnost je vedena pod označením CVE-2026-78508.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word zranitelnost CVE-2026-78510. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-78515. Neoprávněný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-78502. Neautorizovaný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
V aplikaci Microsoft Office Word byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-78511. Podle bezpečnostního oznámení umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server chybu přetečení celého čísla evidovanou jako CVE-2026-67384. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje generování chybové zprávy obsahující citlivé informace v SQL Serveru bezpečnostní chybu. Oprávněný útočník může této zranitelnosti využít k získání informací přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu přetečení zásobníku (stack-based buffer overflow), která autorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou přetečením celého čísla, která neautorizovanému útočníkovi umožňuje vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba nesprávného řízení generování kódu v aplikaci Remote Desktop Client neautorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-78463.
Microsoft informoval o zranitelnosti CVE-2026-67378 způsobené dereferencí nedůvěryhodného ukazatele v SQL Serveru. Podle vydavatele může autorizovaný útočník prostřednictvím sítě spustit škodlivý kód.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost typu path traversal pod označením CVE-2026-78461. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně přes síť obejít bezpečnostní funkci.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-78439.
Podle společnosti Microsoft obsahuje nástroj Azure CycleCloud zranitelnost CVE-2026-77909 způsobenou nedostatečně chráněnými přihlašovacími údaji. Autorizovaný útočník může této chyby zneužít přes síť k neoprávněnému získání informací.
V produktu Microsoft Dynamics 365 byla zjištěna zranitelnost typu nesprávné kontroly generování kódu ('code injection'). Podle zdroje umožňuje autorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Windows Volume Manager Extension Driver autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-77904.
Podle zdroje umožňuje zranitelnost typu 'use after free' v součásti Windows Security Center autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Identifikátor zranitelnosti je CVE-2026-77899.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Nesprávné řízení přístupu v produktu Microsoft Office SharePoint umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Informace o zranitelnosti CVE-2026-69282 zveřejnila společnost Microsoft.
Vydavatel informoval o zranitelnosti nesprávného řízení přístupu v Microsoft Office SharePoint pod označením CVE-2026-69273. Podle zdroje umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.