Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k vyvolání odepření služby.
Podle společnosti Microsoft obsahuje služba Windows iSCSI Target Service chybu v podobě nezachycené výjimky, evidovanou jako CVE-2026-69839. Tato zranitelnost umožňuje autorizovanému útočníkovi vyvolat přes síť odepření služby.
Podle společnosti Microsoft způsobuje zranitelnost CVE-2026-69631 ve Windows DNS přetečení celého čísla. Neautorizovaný útočník ji může zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft obsahuje rozšíření Windows IKE zranitelnost způsobenou dereferencí nulového ukazatele, identifikovanou jako CVE-2026-69587. Neautorizovaný útočník může této chyby zneužít přes síť a způsobit odmítnutí služby.
Chyba neuvolnění paměti po skončení její platnosti v komponentě Windows TCP/IP umožňuje neautorizovanému útočníkovi vyvolat po síti odepření služby. Uvádí to bezpečnostní upozornění pro zranitelnost CVE-2026-69588.
Podle společnosti Microsoft způsobuje nesprávná synchronizace při souběžném přístupu ke sdíleným prostředkům v systému Windows DNS zranitelnost typu 'race condition'. Neoprávněný útočník může této chyby zneužít přes síť a vyvolat odepření služby.
Zdroj uvádí, že zranitelnost CVE-2026-66308 způsobená čtením mimo meze v produktu Skype for Business umožňuje autorizovanému útočníkovi vyvolat odepření služby po síti.
V produktech SAP bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby.
Podle bezpečnostního varování CERT-FR bylo v produktech Juniper Networks objeveno několik zranitelností. Útočník může některé z nich využít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.
Ve vizualizační platformě Elastic Kibana bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit eskalaci privilegií, vzdálené odmítnutí služby i narušení důvěrnosti dat.
Podle NCSC-NL společnost Aruba Networks opravila několik zranitelností v síťovém operačním systému AOS-CX a jeho součástech. Chyby umožňovaly neoprávněný přístup, spuštění kódu na dálku, eskalaci oprávnění i denial-of-service, přičemž některé z nich lze zneužít i bez autentizace.
Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.
Agentura CISA varuje před několika zranitelnostmi v softwaru Rockwell Automation RSLinx Classic do verze 4.50, které umožňují útočníkovi vyvolat odepření služby pomocí speciálně vytvořených paketů CIP. Výrobce vydal opravu ve verzi 4.60.
Podle bezpečnostního oznámení VDE-2026-063 odpovídá řada síťových zařízení Murrelektronik na požadavky SNMPv2c 'GETBULK' s vysokou hodnotou 'max-repetitions' nepřiměřeně velkými pakety. Tento zesilovací efekt umožňuje zneužít zasažená zařízení jako reflektory při distribuovaných DDoS útocích proti libovolným cílům.