Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'use after free' označenou jako CVE-2026-78507. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v příkazech SQL. Autorizovaný útočník může této zranitelnosti zneužít přes síť ke zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje systémový soubor SCSI třídy v systému Windows chybu typu out-of-bounds read. Neoprávněný útočník ji může zneužít k získání informací prostřednictvím fyzického útoku.
Podle společnosti Microsoft obsahuje soubor SCSI Class v systému Windows chybu typu celočíselného podtečení. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje soubor Microsoft Windows SCSI Class System File zranitelnost typu 'untrusted pointer dereference'. Neautorizovaný útočník s fyzickým přístupem může tuto chybu zneužít k navýšení oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-78444 v komponentě Windows Failover Cluster, způsobené dereferencí nedůvěryhodného ukazatele. Podle zdroje může neautorizovaný útočník tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu čtení mimo vymezený prostor (out-of-bounds read) evidovaná pod označením CVE-2026-77911. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu dereference nulového ukazatele evidovanou jako CVE-2026-77901. Neoprávněný útočník může této chyby využít ke spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou podtečením celého čísla (integer underflow), která je vedena pod označením CVE-2026-77488. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft obsahuje součást Microsoft Graphics Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost typu 'use-after-free'. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Zdroj uvádí, že přetečení vyrovnávací paměti na zásobníku v součásti Microsoft Graphics Component umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-73006.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost způsobenou chybějící autorizací. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-65812 v aplikaci Microsoft Teams pro Android autorizovanému útočníkovi získat citlivé informace přes síť. K úniku dochází v důsledku vkládání citlivých údajů do odesílaných dat.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v Microsoft Dynamics 365 autorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-65772.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-72976. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V aplikaci Microsoft Office PowerPoint byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-72975. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft způsobuje chyba typu 'buffer over-read' v aplikaci Microsoft Office Excel zranitelnost odhalení informací. Neautorizovaný útočník může této chyby zneužít prostřednictvím sítě.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-72973. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint zranitelnost typu 'type confusion'. Neautorizovaný útočník může této chyby zneužít k úniku informací přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje dereference nedůvěryhodného ukazatele v Microsoft Office PowerPoint zranitelnost, která neautorizovanému útočníkovi umožňuje získat informace po síti.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu Server-side request forgery (SSRF). Autorizovaný útočník může tuto chybu zneužít k úniku informací přes síť.
Podle společnosti Microsoft se v Microsoft Office nachází zranitelnost typu 'use-after-free' s označením CVE-2026-69632. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69626 v balíku Microsoft Office způsobené přetečením vyrovnávací paměti při čtení. Neoprávněný útočník může této chyby zneužít k získání informací přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Access zranitelnost přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Oprávněný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69629 v aplikaci Microsoft Office Outlook způsobené přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection'. Oprávněný útočník může této chyby přes síť zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost spouštění s nadbytečnými oprávněními v Microsoft Office SharePoint autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti využít k provádění spoofingu.
Podle společnosti Microsoft obsahuje kancelářský balík Microsoft Office zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'cross-site scripting', způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Chyba umožňuje autorizovanému útočníkovi provést podvržení identity po síti.
Zranitelnost způsobená spouštěním s nadbytečnými oprávněními v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu při generování webových stránek. Autorizovaný útočník může tuto chybu přes síť zneužít k podvržení identity.
Podle společnosti Microsoft obsahuje OpenSSH pro Windows chybu typu 'use after free', která neautorizovanému útočníkovi umožňuje vzdálené spuštění kódu přes síť. Zranitelnost je vedena pod označením CVE-2026-69397.
Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'absolute path traversal'. Autorizovaný útočník může tuto chybu zneužít k místnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje WDAC OLE DB provider for SQL chybu typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v SQL Serveru neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-47297.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovanému útočníkovi tato zranitelnost umožňuje lokální spuštění kódu.
Společnost Microsoft informovala o zranitelnosti typu podtečení celého čísla v komponentě Microsoft Standard XPS. Chyba CVE-2026-69824 umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Zranitelnost typu 'use after free' v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69911.
Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' ve vyhledávací komponentě systému Windows Search autorizovanému útočníkovi lokálně navýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti přetečení celého čísla v komponentě Windows PDF s označením CVE-2026-69586. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Přetečení vyrovnávací paměti na haldě v komponentě Microsoft Windows Media Foundation umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69467.
V komponentě Microsoft Windows Speech byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Search chybu chybějící autorizace identifikovanou jako CVE-2026-69453. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.
V komponentě Microsoft Windows Speech byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69444. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows VOLSNAP.SYS chybu typu out-of-bounds read. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje nesprávná konverze mezi číselnými typy v Microsoft JScript neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neoprávněnému útočníkovi vzdáleně spustit kód přes síť.