Zdroj uvádí, že zranitelnost CVE-2026-55138 v Microsoft Office Excel spočívá v nedůvěryhodné dereferencí ukazatele, která útočníkovi umožňuje místně zveřejnit informace.
Zdroj uvádí, že ve společnosti Microsoft Office byla zjištěna chyba typu heap-based buffer overflow (CVE-2026-55049), která neautorizovanému útočníkovi umožňuje spustit kód lokálně.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost umožňující autorizovanému útočníkovi provést spoofing přes síť díky nesprávné neutralizaci vstupů během generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-55125 v Microsoft Office umožňuje útočníkovi spustit kód na místním systému prostřednictvím přetečení bufferu na haldě.
Zdroj uvádí, že v Microsoft Office SharePoint existuje zranitelnost v neutralizaci vstupu při generování webových stránek (cross-site scripting), která umožňuje autorizovanému útočníkovi provádět falšování identity přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-55023 v Microsoft Office umožňuje neoprávněnému útočníkovi prostřednictvím chyby out-of-bounds read lokálně získat přístup k citlivým informacím.
Vydavatel Microsoft oznámil zranitelnost typu XSS v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provést útok přepisu identity (spoofing) přes síť.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu během generování webových stránek, kterou může autorizovaný útočník zneužít k falšování obsahu přes síť.
Zdroj uvádí, že v aplikaci Microsoft Office Excel existuje zranitelnost umožňující neoprávněnému útočníkovi prostřednictvím neoprávněného čtení paměti přístup k místním informacím.
Zdroj uvádí, že zranitelnost CVE-2026-55019 v Microsoft Office SharePoint spočívá v nesprávné neutralizaci vstupu při generování webové stránky, což umožňuje autorizovanému útočníkovi provést útoky typu cross-site scripting a podvrhnout identitu přes síť.
Podle Microsoftu zranitelnost v podobě čtení mimo hranice paměti v Microsoft Office Excel umožňuje neoprávněnému útočníkovi lokálně vyzradit informace.
Zdroj uvádí, že zranitelnost CVE-2026-55024 v Microsoft Office Excel vycházející z chyby v přístupu k prostředkům umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Zdroj uvádí, že v aplikaci Microsoft Office SharePoint existuje zranitelnost umožňující autentizovanému útočníkovi provést podvod přes síť prostřednictvím nedostatečné neutralizace vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost v aplikaci Microsoft Excel umožňuje neoprávněnému útočníkovi prostřednictvím chybné dereference ukazatele odhalit informace při lokálním přístupu.
Zdroj uvádí, že chyba typu heap-based buffer overflow v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi vyvýšit si oprávnění na místním systému.
Zdroj uvádí, že v Microsoft Defenderu pro Mac existuje chyba typu TOCTOU (time-of-check time-of-use), která umožňuje autentizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že v Microsoft Defenderu pro Mac existuje zranitelnost (CVE-2026-50657) umožňující úniku osobních údajů neoprávněnému subjektu. Podle textu může autorizovaný útočník místně získat přístup k informacím.
Zdroj uvádí, že nesprávná neutralizace speciálních prvků v SQL příkazu umožňuje autorizovanému útočníkovi zvýšit si oprávnění v Microsoft SQL Serveru prostřednictvím sítě.
Zdroj uvádí, že zranitelnost v grafické komponentě společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace neautorizovanému subjektu.
Podle Microsoftu je v Microsoft PC Manager přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Zdroj uvádí, že chyba use after free v Microsoft Message Queuing Queue Manager umožňuje neoprávněnému útočníkovi spustit kód na vzdáleném počítači přes síť.
Zdroj uvádí, že chyba CVE-2026-50465 v DNS klientu Windows spočívá v nedostatečné kontrole přístupu, která umožňuje autentizovanému útočníkovi tamperování v místním prostředí.
Podle zdroje jde o zranitelnost typu use after free v Microsoft Brokering File System, která umožňuje autorizovanému útočníkovi místně zvýšit své oprávnění.
Zdroj uvádí, že v Microsoft Windows App Store existuje zranitelnost typu race condition v souběžné práci se sdíleným zdrojem, kterou by autorizovaný útočník mohl zneužít k místní eskalaci oprávnění.
Zdroj uvádí, že v Power BI Report Server existuje zranitelnost umožňující cross-site scripting, kterou by autorizovaný útočník mohl zneužít k podvržení identity přes síť.
Podle Microsoftu zranitelnost v Microsoft PC Manager umožňuje autorizovanému útočníkovi zvýšit si oprávnění prostřednictvím chybného řešení odkazů před přístupem k souborům.
Microsoft Security uvádí, že chyba mimo hranice paměti (out-of-bounds read) v komponentě Microsoft Graphics Component umožňuje neautorizovanému útočníkovi spustit kód lokálně.
Zdroj uvádí, že nesprávná ochrana vykreslovacích vrstev v aplikaci Microsoft Bing pro iOS umožňuje neoprávněnému útočníkovi provádět spoofing přes síť.
Zdroj uvádí, že nedůvěryhodná cesta pro vyhledávání v Microsoft XML umožňuje neoprávněnému útočníkovi obejít bezpečnostní funkci prostřednictvím fyzického útoku.
Podle zdroje (Microsoft Security) jde o zranitelnost typu out-of-bounds read v Microsoft Office, která může neautorizovanému útočníkovi umožnit lokální prozrazení informací.