Podle zdroje je v Microsoft Office Excel přítomna zranitelnost typu heap-based buffer overflow, kterou může neoprávněný útočník zneužít k místnímu spuštění kódu.
Zdroj uvádí, že chyba CVE-2026-68792 v produktu Microsoft Office umožňuje autorizovanému útočníkovi zvýšit si práva prostřednictvím nesprávné neutralizace speciálních prvků v příkazu.
Podle Microsoft Security jde o zranitelnost typu server-side request forgery (SSRF) v Microsoft Exchange Server, která umožňuje autorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj uvádí, že zranitelnost CVE-2026-65807 v Microsoft Office Excel umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím chyby typu confusion při přístupu k zdroji.
Zdroj uvádí, že grafická komponenta aplikace Microsoft Office obsahuje chybu typu heap-based buffer overflow, která může útočníkovi umožnit místní spuštění kódu.
Podle zdroje jde o zranitelnost deserializace nedůvěryhodných dat v Microsoft Office SharePoint, kterou může autorizovaný útočník zneužít k vzdálenému spuštění kódu.
Zdroj uvádí, že v Microsoft Office byla nalezena zranitelnost umožňující neautorizovanému útočníkovi vzdáleně vykonat kód. Příčinou je nesprávná neutralizace speciálních prvků v příkazech.
Podle Microsoftu má Microsoft Office SharePoint zranitelnost umožňující autorizovanému útočníkovi provádět podvrhování přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně odhalit informace prostřednictvím čtení mimo přidělené paměti.
Zdroj uvádí, že zranitelnost CVE-2026-63517 v součásti Microsoft Office Graphics Component umožňuje neoprávněnému útočníkovi prostřednictvím čtení mimo hranice paměti lokálně odhalit informace.
Zdroj uvádí zranitelnost v Microsoft Defender for Endpoint pro Mac (CVE-2026-54123), která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace.
Podle Microsoft Security zdroje chybí autorizace v Microsoft Exchange Serveru, která umožňuje autorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-62914 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi provádět maskování sítí prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost CVE-2026-62910 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť prostřednictvím nesprávné kontroly identifikátorů prostředků.
Zdroj uvádí, že heap-based buffer overflow v Microsoft Local Security Authority Server (lsasrv) umožňuje autorizovanému útočníkovi spustit kód na dálku po síti.
Podle Microsoft Security je v systému Windows HTTP.sys přítomna zranitelnost typu heap-based buffer overflow (CVE-2026-62735), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Podle Microsoftu jde o chybu v grafické knihovně Win32k Windows, která je zranitelná vůči útoku přetečení vyrovnávací paměti na haldě a umožňuje oprávněnému útočníkovi místní zvýšení oprávnění.
Zdroj uvádí, že null pointer dereference ve službě Microsoft Remote Registry Service umožňuje oprávněnému útočníkovi způsobit odmítnutí služby po síti.
Podle Microsoftu zranitelnost CVE-2026-59133 v Microsoft High Performance Computing (HPC) Pack umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
Zdroj uvádí, že v komponentě Windows Imaging Component existuje heap-based buffer overflow, který umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Podle zdroje umožňuje chybějící autorizace v Microsoft Dynamics Business Central autorizovanému útočníkovi nalézt a zpřístupnit informace prostřednictvím sítě.
Podle Microsoft Security jde o zranitelnost v Microsoft Office SharePoint způsobenou nedostatečnou validací vstupu, která umožňuje neoprávněnému útočníkovi spustit kód na dálku.
Zdroj uvádí, že deserialisaci nedůvěryhodných dat v Microsoft Office SharePoint lze zneužít k útoku na zranitelnost falšování v síti. Útok je možný jen pro oprávněného útočníka.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-62837 v Microsoft Office SharePoint představuje riziko úniku informací prostřednictvím relativní cestu procházející; útok může provést oprávněný útočník přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-62829 v Microsoft Office SharePoint spočívá v nedostatečné neutralizaci vstupu při generování webové stránky (cross-site scripting). Podle oznámení umožňuje autorizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-57105 v Microsoft Office SharePoint spočívající v nesprávné neutralizaci vstupu během generování webové stránky (cross-site scripting) umožňuje autorizovanému útočníkovi provádět falšování identity po síti.
Podle zdroje se jedná o zranitelnost typu use after free v Microsoft QUIC, která umožňuje neoprávněnému útočníkovi prostřednictvím sítě odhalit informace.
Microsoft Security uvádí, že zranitelnost typu heap-based buffer overflow v Microsoft Exchange Server umožňuje ověřeným útočníkům spustit kód na dálku přes síť.
Zdroj uvádí, že zranitelnost (CVE-2026-50523) v Microsoft PowerShell umožňuje autorizovanému útočníkovi prostřednictvím nesprávné neutralizace speciálních znaků spustit kód lokálně.
Podle Microsoft Security je v Microsoft PowerShellu zranitelnost (CVE-2026-59119) spočívající v nesprávných výchozích oprávněních, která umožňují autorizovanému útočníkovi místně zvýšit své oprávnění.
Vydavatel Microsoft oznámil zranitelnost CVE-2026-66804 v Windows Cross Device Service umožňující místní zvýšení oprávnění prostřednictvím nesprávné kontroly přístupu.
Zdroj uvádí, že deserialization nedůvěryhodných dat v Microsoft High Performance Computing (HPC) Pack umožňuje neoprávněnému útočníkovi spustit kód přes síť.
Zdroj uvádí, že v Microsoft Teams pro Android existuje zranitelnost spoofingu způsobená nesprávnou neutralizací vstupu při generování webových stránek, kterou může zneužít autentizovaný útočník.
Podle zdroje zranitelnost v aplikaci Microsoft Teams na iOS umožňuje neautorizovanému útočníkovi získat přístup k citlivým informacím přenosem přes síť.
Zdroj uvádí, že zranitelnost způsobená nesprávným omezením cesty (path traversal) v Microsoft Teams pro Android umožňuje útočníkovi spustit kód přes síť.
Podle zdroje existuje zranitelnost typu Server-side request forgery v Microsoft PowerShell Core, kterou může neoprávněný útočník zneužít k únosu informací po síti.