Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje nesprávné řízení přístupu v Microsoft Office SharePoint zranitelnost CVE-2026-69268. Ta umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje klient Vzdálené plochy zranitelnost způsobenou přetečením celého čísla. Neautorizovaný útočník může této chyby po síti zneužít k vyvolání odepření služby.
Podle společnosti Microsoft způsobuje chyba typu out-of-bounds read v nástroji Windows DHCP Server zranitelnost denial of service. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k vyvolání odmítnutí služby.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu 'race condition' při souběžném využívání sdílených prostředků s nesprávnou synchronizací. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu out-of-bounds read ve službě Windows DHCP Server neautorizovanému útočníkovi vyvolat odepření služby prostřednictvím sítě. Problém je sledován pod označením CVE-2026-77893.
Společnost Microsoft informovala o zranitelnosti CVE-2026-77892 v komponentě Windows Boot Manager. Podle zdroje umožňuje neautorizovanému útočníkovi navýšit oprávnění prostřednictvím fyzického útoku.
Podle společnosti Microsoft obsahuje server Windows DHCP zranitelnost typu čtení mimo vymezený rozsah. Chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu 'type confusion' identifikovanou jako CVE-2026-77889. Neoprávněný útočník může této chyby zneužít po síti a způsobit odepření služby.
V nástroji Windows DHCP Server byla zjištěna zranitelnost typu 'type confusion' identifikovaná jako CVE-2026-77890. Podle zdroje umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v serveru Windows DHCP neautorizovanému útočníkovi způsobit odepření služby přes síť.
Zdroj uvádí, že zranitelnost typu 'type confusion' ve službě Windows DHCP Server umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť. Chyba je evidována pod označením CVE-2026-77888.
Společnost Microsoft informovala o zranitelnosti typu 'use-after-free' evidované pod označením CVE-2026-77505 v komponentě DNS Server. Neautorizovanému útočníkovi umožňuje spustit škodlivý kód přes síť.
Podle společnosti Microsoft umožňuje chyba čtení mimo vyhrazenou paměť v serveru Windows DHCP autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je vedena pod označením CVE-2026-77887.
Společnost Microsoft informovala o zranitelnosti CVE-2026-77503 v souborovém systému Windows NTFS. Chyba typu čtení mimo vyhrazenou paměť umožňuje neautorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v serveru Windows DHCP neautorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu čtení mimo vymezený rozsah ve službě Windows DHCP Server neoprávněnému útočníkovi způsobit odepření služby přes síť. Chyba je evidována pod označením CVE-2026-77501.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu 'type confusion' identifikovanou jako CVE-2026-77499. Neautorizovaný útočník může této chyby zneužít přes síť a způsobit odepření služby (DoS).
Vydavatel informuje o zranitelnosti CVE-2026-77500 ve službě Windows Device Association Service způsobené uvolněním neplatného ukazatele nebo reference. Autorizovaný útočník může této chyby využít k lokálnímu navýšení oprávnění.
Chyba typu out-of-bounds read ve službě Windows DHCP Server umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je evidována pod označením CVE-2026-77498.
Podle společnosti Microsoft způsobuje chyba typu 'type confusion' ve službě Windows DHCP Server zranitelnost odmítnutí služby. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k vyvolání DoS stavu.
Společnost Microsoft informovala o zranitelnosti typu 'double free' v komponentě Microsoft Graphics Component pod označením CVE-2026-77493. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost způsobená čtením mimo vyhrazenou paměť (out-of-bounds read) v ovladači Storage Port Driver autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-77492.
V komponentě Windows GDI byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-77491. Podle společnosti Microsoft umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Message Queuing neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku ve službě Windows Netlogon neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'use after free' v komponentě Internet Connection Sharing (ICS) zranitelnost systému Windows. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba IP Helper zranitelnost typu 'use after free' identifikovanou jako CVE-2026-72981. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72980 ve službě Windows Hello, způsobené nekontrolovaným prvkem vyhledávací cesty. Autorizovaný útočník může této chyby využít k lokálnímu obejití bezpečnostního mechanismu.
Společnost Microsoft informovala o chybě typu 'use after free' v komponentě Windows DHCP Server, evidované jako CVE-2026-72979. Podle vydavatele umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle zdroje umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Imaging neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je vedena pod označením CVE-2026-77495.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72978 ve službě Active Directory Federation Services (AD FS). Chyba spočívá v přidělování prostředků bez limitů či omezování a neoprávněnému útočníkovi umožňuje vyvolat odepření služby přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-70283 v komponentě Windows Win32k způsobené nesprávnou autorizací. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje server Windows DHCP chybu typu 'out-of-bounds read'. Neoprávněný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje služba Windows DHCP Server chybu typu 'out-of-bounds read' identifikovanou jako CVE-2026-69930. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Windows DHCP Server chybu typu out-of-bounds read evidovanou pod označením CVE-2026-69929. Zranitelnost umožňuje neautorizovanému útočníkovi získat citlivé informace prostřednictvím sítě.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'race condition' v logice 'time-of-check time-of-use' (TOCTOU). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69764.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení zásobníku (stack-based buffer overflow), která neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft se v Microsoft Office Access nachází zranitelnost přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-69529. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu SSRF (Server-side request forgery). Autorizovaný útočník může této chyby zneužít k neoprávněnému získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-69739. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti zneužít k podvržení identity.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'buffer over-read'. Neoprávněný útočník může této chyby zneužít k získání citlivých informací přes síť.
Podle společnosti Microsoft umožňuje chybějící autorizace v produktu Microsoft Office SharePoint autorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-69724.
Podle společnosti Microsoft obsahuje Microsoft Office Publisher zranitelnost způsobenou přetečením celého čísla. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje přetečení celého čísla v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje vyzradit informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection' spočívající v nesprávné neutralizaci speciálních prvků v příkazu SQL. Tato chyba umožňuje autorizovanému útočníkovi po síti eskalovat svá uživatelská oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost přetečení vyrovnávací paměti na zásobníku evidovanou jako CVE-2026-69722. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení vyrovnávací paměti na zásobníku, sledovanou pod CVE-2026-69686. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint chybu typu 'use after free' identifikovanou jako CVE-2026-69678. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.