Výsledky hledání

výrobce: Microsoft× typ: zranitelnost× v celém archivu zrušit filtry

344 karet z 351 položek · strana 3 z 6 CZ · EN/orig

60

Zranitelnost vzdáleného spuštění kódu v Microsoft Office Word (CVE-2026-78507)

Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'use after free' označenou jako CVE-2026-78507. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-78507 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-78507 Microsoft Office Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace oprávnění v Microsoft SQL Serveru (CVE-2026-66819)

Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v příkazech SQL. Autorizovaný útočník může této zranitelnosti zneužít přes síť ke zvýšení svých oprávnění.

EPSS 0.01 CVE-2026-66819 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66819 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost odhalení informací v systémovém souboru Windows SCSI

Podle společnosti Microsoft obsahuje systémový soubor SCSI třídy v systému Windows chybu typu out-of-bounds read. Neoprávněný útočník ji může zneužít k získání informací prostřednictvím fyzického útoku.

EPSS 0.00 CVE-2026-78452 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-78452 Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v souboru SCSI Class pro Microsoft Windows

Podle společnosti Microsoft obsahuje soubor SCSI Class v systému Windows chybu typu celočíselného podtečení. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.

EPSS 0.01 CVE-2026-78453 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-78453 Microsoft Windows SCSI Class System File Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v souboru SCSI třídy systému Windows

Podle společnosti Microsoft obsahuje soubor Microsoft Windows SCSI Class System File zranitelnost typu 'untrusted pointer dereference'. Neautorizovaný útočník s fyzickým přístupem může tuto chybu zneužít k navýšení oprávnění.

EPSS 0.00 CVE-2026-78451 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-78451 Microsoft Windows SCSI Class System File Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v Microsoft Failover Cluster (CVE-2026-78444)

Společnost Microsoft informovala o zranitelnosti CVE-2026-78444 v komponentě Windows Failover Cluster, způsobené dereferencí nedůvěryhodného ukazatele. Podle zdroje může neautorizovaný útočník tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-78444 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-78444 Microsoft Failover Cluster Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v aplikaci Microsoft Office Word (CVE-2026-77911)

V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu čtení mimo vymezený prostor (out-of-bounds read) evidovaná pod označením CVE-2026-77911. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-77911 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77911 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Office Word (CVE-2026-77901)

Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu dereference nulového ukazatele evidovanou jako CVE-2026-77901. Neoprávněný útočník může této chyby využít ke spuštění kódu po síti.

EPSS 0.01 CVE-2026-77901 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77901 Microsoft Office Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-77488)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou podtečením celého čísla (integer underflow), která je vedena pod označením CVE-2026-77488. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-77488 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77488 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v DirectWrite (CVE-2026-73016)

Podle společnosti Microsoft obsahuje součást Microsoft Graphics Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.

EPSS 0.01 CVE-2026-73016 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-73016 DirectWrite Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Failover Cluster (CVE-2026-73010)

Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost typu 'use-after-free'. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.

EPSS 0.01 CVE-2026-73010 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-73010 Microsoft Failover Cluster Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft DirectWrite

Zdroj uvádí, že přetečení vyrovnávací paměti na zásobníku v součásti Microsoft Graphics Component umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-73006.

EPSS 0.01 CVE-2026-73006 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-73006 DirectWrite Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Office SharePoint (CVE-2026-69465)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost způsobenou chybějící autorizací. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69465 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69465 Microsoft Office SharePoint Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v aplikaci Microsoft Teams pro Android

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-65812 v aplikaci Microsoft Teams pro Android autorizovanému útočníkovi získat citlivé informace přes síť. K úniku dochází v důsledku vkládání citlivých údajů do odesílaných dat.

EPSS 0.00 CVE-2026-65812 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-65812 Microsoft Teams for Android Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Dynamics 365 On-Premises

Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v Microsoft Dynamics 365 autorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-65772.

EPSS 0.01 CVE-2026-65772 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-65772 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office Word (CVE-2026-72976)

Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-72976. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-72976 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72976 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office PowerPoint (CVE-2026-72975)

V aplikaci Microsoft Office PowerPoint byla zjištěna zranitelnost typu out-of-bounds read vedená pod označením CVE-2026-72975. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace přes síť.

EPSS 0.01 CVE-2026-72975 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72975 Microsoft Office PowerPoint Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office Excel (CVE-2026-72974)

Podle společnosti Microsoft způsobuje chyba typu 'buffer over-read' v aplikaci Microsoft Office Excel zranitelnost odhalení informací. Neautorizovaný útočník může této chyby zneužít prostřednictvím sítě.

EPSS 0.01 CVE-2026-72974 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72974 Microsoft Office Excel Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Office Word (CVE-2026-72973)

V aplikaci Microsoft Office Word byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-72973. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.

EPSS 0.01 CVE-2026-72973 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72973 Microsoft Office Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office PowerPoint (CVE-2026-72938)

Podle společnosti Microsoft obsahuje Microsoft Office PowerPoint zranitelnost typu 'type confusion'. Neautorizovaný útočník může této chyby zneužít k úniku informací přes síť.

EPSS 0.01 CVE-2026-72938 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72938 Microsoft Office PowerPoint Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Office PowerPoint (CVE-2026-72956)

Podle společnosti Microsoft způsobuje dereference nedůvěryhodného ukazatele v Microsoft Office PowerPoint zranitelnost, která neautorizovanému útočníkovi umožňuje získat informace po síti.

EPSS 0.01 CVE-2026-72956 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72956 Microsoft Office PowerPoint Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Office SharePoint (CVE-2026-69904)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu Server-side request forgery (SSRF). Autorizovaný útočník může tuto chybu zneužít k úniku informací přes síť.

EPSS 0.01 CVE-2026-69904 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69904 Microsoft Office SharePoint Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Office (CVE-2026-69626)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69626 v balíku Microsoft Office způsobené přetečením vyrovnávací paměti při čtení. Neoprávněný útočník může této chyby zneužít k získání informací přes síť.

EPSS 0.01 CVE-2026-69626 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69626 Microsoft Office Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Office Access

Podle společnosti Microsoft obsahuje Microsoft Office Access zranitelnost přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Oprávněný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.

EPSS 0.00 CVE-2026-69477 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69477 Microsoft Office Access Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v aplikaci Microsoft Office Outlook

Společnost Microsoft informovala o zranitelnosti CVE-2026-69629 v aplikaci Microsoft Office Outlook způsobené přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69629 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69629 Microsoft Office Outlook Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office SharePoint (CVE-2026-69636)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection'. Oprávněný útočník může této chyby přes síť zneužít k neoprávněnému získání informací.

EPSS 0.01 CVE-2026-69636 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69636 Microsoft Office SharePoint Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Office Access

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Access neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69614 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69614 Microsoft Office Access Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Office SharePoint (CVE-2026-69464)

Podle společnosti Microsoft umožňuje zranitelnost spouštění s nadbytečnými oprávněními v Microsoft Office SharePoint autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69464 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69464 Microsoft Office SharePoint Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost umožňující spoofing v Microsoft Office SharePoint (CVE-2026-69615)

Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti využít k provádění spoofingu.

EPSS 0.00 CVE-2026-69615 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69615 Microsoft Office SharePoint Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Office (CVE-2026-69442)

Podle společnosti Microsoft obsahuje kancelářský balík Microsoft Office zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69442 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69442 Microsoft Office Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost podvržení identity v Microsoft Office SharePoint (CVE-2026-69417)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'cross-site scripting', způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Chyba umožňuje autorizovanému útočníkovi provést podvržení identity po síti.

EPSS 0.00 CVE-2026-69417 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69417 Microsoft Office SharePoint Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost podvržení identity v Microsoft Office SharePoint (CVE-2026-69402)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu při generování webových stránek. Autorizovaný útočník může tuto chybu přes síť zneužít k podvržení identity.

EPSS 0.00 CVE-2026-69402 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69402 Microsoft Office SharePoint Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft OpenSSH pro Windows

Podle společnosti Microsoft obsahuje OpenSSH pro Windows chybu typu 'use after free', která neautorizovanému útočníkovi umožňuje vzdálené spuštění kódu přes síť. Zranitelnost je vedena pod označením CVE-2026-69397.

EPSS 0.01 CVE-2026-69397 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69397 Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve vyhledávací komponentě Windows

Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'absolute path traversal'. Autorizovaný útočník může tuto chybu zneužít k místnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-68896 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68896 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft WDAC OLE DB provider for SQL

Podle společnosti Microsoft obsahuje WDAC OLE DB provider for SQL chybu typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-72933 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72933 Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-47297)

Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v SQL Serveru neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-47297.

EPSS 0.01 CVE-2026-47297 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-47297 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující spoofing v Microsoft Office (CVE-2026-64918)

Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.

EPSS 0.00 CVE-2026-64918 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-64918 Microsoft Office Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v HEVC Video Extensions (CVE-2026-58599)

Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovanému útočníkovi tato zranitelnost umožňuje lokální spuštění kódu.

EPSS 0.00 CVE-2026-58599 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-58599 HEVC Video Extensions Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Standard XPS (CVE-2026-69824)

Společnost Microsoft informovala o zranitelnosti typu podtečení celého čísla v komponentě Microsoft Standard XPS. Chyba CVE-2026-69824 umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.

EPSS 0.01 CVE-2026-69824 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69824 Microsoft Standard XPS Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v komponentě Microsoft Windows Search

Zranitelnost typu 'use after free' v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69911.

EPSS 0.00 CVE-2026-69911 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69911 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve vyhledávací komponentě Windows

Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' ve vyhledávací komponentě systému Windows Search autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-69600 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69600 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v Microsoft Windows PDF (CVE-2026-69586)

Společnost Microsoft informovala o zranitelnosti přetečení celého čísla v komponentě Windows PDF s označením CVE-2026-69586. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69586 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69586 Microsoft Windows PDF Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation (CVE-2026-69511)

Přetečení vyrovnávací paměti na haldě v komponentě Microsoft Windows Media Foundation umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69511 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69511 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v komponentě Microsoft Graphics

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69467.

EPSS 0.00 CVE-2026-69467 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69467 Microsoft Graphics Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Windows Speech

V komponentě Microsoft Windows Speech byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69456 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69456 Microsoft Windows Speech Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost umožňující manipulaci v součásti Microsoft Windows Search

Podle společnosti Microsoft obsahuje součást Windows Search chybu chybějící autorizace identifikovanou jako CVE-2026-69453. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.

EPSS 0.00 CVE-2026-69453 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69453 Microsoft Windows Search Component Tampering Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Windows Speech (CVE-2026-69444)

V komponentě Microsoft Windows Speech byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69444. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69444 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69444 Microsoft Windows Speech Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v Microsoft VOLSNAP.SYS (CVE-2026-69427)

Podle společnosti Microsoft obsahuje součást Windows VOLSNAP.SYS chybu typu out-of-bounds read. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69427 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69427 Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyba vzdáleného spuštění kódu v Microsoft Windows Media Foundation

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neoprávněnému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69386 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69386 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD