Podle zdroje Microsoft Security se v Microsoft Office vyskytuje zranitelnost (integer underflow) umožňující neautorizovanému útočníkovi lokálně spustit kód.
Podle zdroje jde o chybu typu přetečení vyrovnávací paměti v aplikaci Microsoft Office Word, kterou může neautorizovaný útočník zneužít ke vzdálenému spuštění kódu.
Podle zdroje je v aplikaci Microsoft Office přítomna zranitelnost typu záměna typů (type confusion), kterou by neautorizovaný útočník mohl zneužít k místnímu spuštění kódu.
Podle zdroje je v Microsoft Office SharePoint obsažena zranitelnost cross-site scripting, kterou může zneužít autorizovaný útočník k falšování obsahu přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provádět spoof přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Zdroj uvádí, že v Microsoft Office SharePoint byla nalezena zranitelnost v neutralizaci vstupu při generování webových stránek, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě.
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-63531 v aplikaci Microsoft Office Word umožňuje útočníkovi prostřednictvím chyby čtení mimo přidělenou paměť lokálně odcizit informace.
Zdroj uvádí, že chyba v aplikaci Microsoft Office Word umožňuje neautorizovanému útočníkovi lokálně odcizit informace prostřednictvím chyby čtení mimo hranice paměti.
Zdroj uvádí, že zranitelnost CVE-2026-63528 v Microsoft Office Word spočívá v chybě čtení mimo alokovanou paměť, kterou může útočník zneužít k místnímu získání informací.
Podle Microsoft Security jde o zranitelnost typu out-of-bounds read v Microsoft Office, která umožňuje útočníkovi neoprávněně získat přístup k informacím v místním systému.
Zdroj uvádí, že zranitelnost typu out-of-bounds read v komponentě Microsoft Office Graphics Component umožňuje místnímu útočníkovi bez oprávnění prozradit informace.
Podle zdroje jde o zranitelnost CVE-2026-62911 v Microsoft Exchange Server, kterou lze zneužít k obcházení autentizace pomocí capture-replay útoku. Autorizovaný útočník tak může zvýšit svá oprávnění prostřednictvím sítě.
Zdroj uvádí, že chyba v ořezávání číselných hodnot v autentizačním mechanismu Microsoft Digest umožňuje autorizovanému útočníkovi místní eskalaci privilegií.
Podle zdroje jde o chybu v neutralizaci vstupů během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, kterou může zneužít autorizovaný útočník k získání vyšších oprávnění po síti.
Podle zdroje Microsoft Security umožňuje celočíselné přetečení nebo zabalení v Microsoft Office Outlooku neoprávněnému útočníkovi spustit kód přes síť.
Podle zdroje Microsoft Security jde o CVE-2026-70322, zranitelnost způsobenou nesprávnou validací vstupů v Microsoft Office PowerPoint, která útočníkovi umožňuje lokálně prozradit informace.
Zdroj uvádí, že chybná validace vstupů v aplikaci Microsoft Office PowerPoint umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Vydavatel Microsoft oznámil zranitelnost (CVE-2026-70325) v PowerPointu, která umožňuje útočníkovi prostřednictvím chybné validace vstupu lokálně odhalit informace.
Podle Microsoft Security je v Microsoft Office přítomna zranitelnost CVE-2026-70317 spočívající v použití neinicializovaného prostředku, kterou může neautorizovaný útočník zneužít k místnímu úniku informací.
Zdroj uvádí, že zranitelnost CVE-2026-70315 v Microsoft Office umožňuje neautorizovanému útočníkovi místně odhalit citlivé informace prostřednictvím out-of-bounds čtení.
Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně získat informace prostřednictvím chyby při čtení mimo přidělené paměť.
Zdroj uvádí, že v Microsoft Office Word se vyskytuje zranitelnost typu use after free, která umožňuje útočníkovi provést lokální spuštění kódu bez autorizace.
Podle Microsoft Security se jedná o zranitelnost CVE-2026-70312 v aplikaci PowerPoint, kterou způsobuje nesprávné ověřování vstupů a která útočníkům umožňuje neoprávněný přístup k místním informacím.
Zdroj uvádí zranitelnost v Microsoft Dynamics 365 (on-premises), která umožňuje autentifikovanému útočníkovi přes síť získat přístup k citlivým informacím.
Podle zdroje obsahuje Microsoft Office Excel zranitelnost typu out-of-bounds read, která umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Podle Microsoft Security se v Microsoft Office Excel vyskytla zranitelnost (CVE-2026-68810) v dereferencování nedůvěryhodného ukazatele, která neautorizovanému útočníkovi umožňuje místní spuštění kódu.
Podle Microsoft Security jde o zranitelnost CVE-2026-68809 v Microsoft Office PowerPoint, kde neúplné čištění umožňuje neoprávněnému útočníkovi lokálně odhalit informace.
Podle zdroje existuje zranitelnost CVE-2026-68802 v Microsoft Office Excel, která umožňuje útočníkovi neoprávněně odhalit informace prostřednictvím out-of-bounds čtení.