Zdroj uvádí, že zranitelnost CVE-2026-58541 v knihovně Windows DWM umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění prostřednictvím nesprávné práce s typy prostředků.
Vydavatel Microsoft oznámil zranitelnost heap-based buffer overflow v Editoru metody zadávání (IME), kterou může autorizovaný útočník místně zneužít ke zvýšení svých práv.
Zdroj uvádí, že zranitelnost typu use after free v komponentě Microsoft NAT Helper (ipnathlp.dll) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že chyba CVE-2026-57087 v komponentě Microsoft Windows Media Foundation umožňuje neoprávněnému útočníkovi spustit kód ze sítě prostřednictvím buffer overflow v paměti.
Zdroj uvádí, že v Microsoft Windows Media Foundation byla zjištěna chyba overflow v haldě, která umožňuje neoprávněnému útočníkovi spustit kód na vzdálenost.
Zdroj oznámil zranitelnost CVE-2026-57090 v Microsoft Windows Media Foundation způsobenou přetečením vyrovnávací paměti, která umožňuje vzdálenému útočníkovi spustit libovolný kód.
Podle Microsoft Security jde o zranitelnost v knihovně Windows Codecs Library umožňující neautorizovanému útočníkovi lokální únos informací prostřednictvím použití neinicializovaného prostředku.
Zdroj uvádí, že podmínka TOCTOU (time-of-check time-of-use) v Microsoft Defender for Endpoint umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Microsoft Security oznamuje zranitelnost CVE-2026-56157 v Microsoft Office SharePoint se slabou kontrolou přístupu, kterou může zneužít autentizovaný útočník k podvrhávání dat v síti.
Zdroj uvádí, že zranitelnost CVE-2026-56156 v Microsoft Office Excel spočívá v přetečení vyrovnávací paměti v haldě, které může útočníkovi umožnit vzdálené spuštění kódu.
Podle zdroje umožňuje zranitelnost CVE-2026-55949 v aplikaci Microsoft Office Excel neoprávněnému útočníkovi spustit kód lokálně díky použití neinicializovaného zdroje.
Zdroj uvádí, že chyba CVE-2026-55898 je zranitelnost v Microsoft Office Excel umožňující neoprávněnému útočníkovi lokálně přečíst data mimo přidělené paměti.
Podle společnosti Microsoft jde o zranitelnost typu CVE-2026-54116 v SQL Serveru, která umožňuje autentizovanému útočníkovi přístup k prostředkům prostřednictvím nekompatibilního typu a následné odhalení informací po síti.
Zdroj popisuje zranitelnost v Microsoft Office SharePoint spočívající v nepřiměřené neutralizaci vstupu během generování webových stránek, která umožňuje autorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí zranitelnost typu Information Disclosure v Microsoft Office související s použitím neinicializovaného prostředku, která by mohla umožnit neoprávněnému útočníkovi odhalení informací v lokálním prostředí.
Zdroj uvádí, že v produktu Microsoft Office Word existuje chyba typu heap-based buffer overflow, která umožňuje neoprávněnému útočníkovi spustit kód lokálně.
Podle zdroje Microsoft Security je v produktu Microsoft Office přítomna chyba buffer overflow v paměti haldy, kterou může neautorizovaný útočník zneužít k místnímu spuštění kódu.
Podle zdroje jde o zranitelnost typu server-side request forgery v Microsoft Office SharePoint, kterou může autorizovaný útočník zneužít k odhalení informací přes síť.
Podle zdroje jde o zranitelnost v Microsoft Office spočívající v celočíselném přetečení nebo obtékání, kterou může útočník bez oprávnění zneužít k lokálnímu úniku informací.
Zdroj uvádí, že v Microsoft Office Excel byla objevena zranitelnost typu heap-based buffer overflow (CVE-2026-55053), která umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Microsoft Security oznamuje zranitelnost v Microsoft Excel (CVE-2026-55137), kterou způsobuje heap-based buffer overflow a která umožňuje neoprávněnému útočníkovi spustit kód lokálně.
Podle Microsoft Security se jedná o zranitelnost umožňující neoprávněnému útočníkovi spustit kód lokálně prostřednictvím out-of-bounds čtení v Microsoft Office Excel.
Podle Microsoft Security jde o zranitelnost umožňující neoprávněnému útočníkovi přístup mimo hranice paměti v Microsoft Office Excel a zveřejnění informací prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-55055 v Microsoft Office Word spočívá v přetečení bufferu na zásobníku, kterou by útočník mohl zneužít k místnímu spuštění kódu.
Podle zdroje Microsoft Security umožňuje chyba v dereferencování nedůvěryhodného ukazatele v aplikaci Microsoft Office Excel neautorizovanému útočníkovi spustit kód na místní úrovni.
Zdroj oznámil zranitelnost CVE-2026-55124 v Microsoft Office Word, která umožňuje neoprávněnému útočníkovi prostřednictvím nesprávné validace vstupu lokálně získat přístup k informacím.